Limitación de frecuencia
Una protección que limita cuántas solicitudes puede hacer un usuario, una dirección IP o una clave de API dentro de un periodo determinado.
- 01
Por qué importa
La limitación de frecuencia ralentiza los ataques de adivinación de contraseñas, protege las API frente al abuso y a aumentos inesperados de coste, y ayuda a mantener el servicio disponible para todos. Los límites deben ajustarse según la función: una página de acceso necesita límites más estrictos que una página de búsqueda. Cuando se supera el límite, debe devolverse una respuesta clara y un tiempo de espera.
- 02
Ejemplo
En una aplicación, se pueden realizar como máximo cinco intentos fallidos de acceso sobre la misma cuenta en quince minutos. A este ritmo, un ataque de adivinación de contraseñas resulta ineficaz en la práctica.
- 03
Error frecuente
Establecer límites solo por dirección IP. Los atacantes pueden distribuir las solicitudes entre miles de direcciones; también hacen falta límites por cuenta y por acción.
- 04
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.