Nói rằng chúng tôi có một bộ cân bằng tải cũng giới hạn tốc độ. Giới hạn tốc độ có vẻ khá đơn giản đối với người dùng đã đăng nhập - chỉ cần nhìn vào JWT và có thể sử dụng kho lưu trữ dữ liệu trong bộ nhớ để xem có bao nhiêu yêu cầu trong 10 giây qua cho người dùng đó.
Tuy nhiên, những gì về người dùng không đăng nhập (không xác thực)? Chúng tôi không biết chắc chắn họ là ai hoặc yêu cầu đến từ đâu chính xác, vì vậy không thể dễ dàng giới hạn tỷ lệ các yêu cầu đó hay ..?
Có giải pháp tích hợp nào cho vấn đề này trên AWS và các nền tảng lưu trữ khác có phải là điều chúng tôi cần lo lắng không? Có vẻ như chúng ta cần xử lý logic giới hạn tỷ lệ của người dùng đã đăng nhập theo cách thủ công, nhưng đối với người dùng không đăng nhập thì sao?
Tôi đoán / hy vọng là có thể có một số cơ chế tích hợp cho các yêu cầu không được xác thực giới hạn tỷ lệ trên các nền tảng lưu trữ, vui lòng thông báo cho tất cả chúng tôi.