Hablemos de tu proyecto

Limitación de frecuencia

Una protección que limita cuántas solicitudes puede hacer un usuario, una dirección IP o una clave de API dentro de un periodo determinado.

  1. 01

    Por qué importa

    La limitación de frecuencia ralentiza los ataques de adivinación de contraseñas, protege las API frente al abuso y a aumentos inesperados de coste, y ayuda a mantener el servicio disponible para todos. Los límites deben ajustarse según la función: una página de acceso necesita límites más estrictos que una página de búsqueda. Cuando se supera el límite, debe devolverse una respuesta clara y un tiempo de espera.

  2. 02

    Ejemplo

    En una aplicación, se pueden realizar como máximo cinco intentos fallidos de acceso sobre la misma cuenta en quince minutos. A este ritmo, un ataque de adivinación de contraseñas resulta ineficaz en la práctica.

  3. 03

    Error frecuente

    Establecer límites solo por dirección IP. Los atacantes pueden distribuir las solicitudes entre miles de direcciones; también hacen falta límites por cuenta y por acción.

  4. 04
Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.