Dicționar IT
Ce este Rate Limiting?
Regula prin care un sistem plafonează câte cereri acceptă de la un client într-un interval de timp, ca să rămână stabil pentru toți.
Fără o regulă la intrare, orice sală s-ar umple până la sufocare — de aceea există capacitate maximă și ordine de acces. Rate limiting aplică același principiu unui API sau unui site: fiecare client are dreptul la un număr de cereri pe minut, iar ce depășește primește politicos «revino puțin mai târziu» (celebrul răspuns HTTP 429). Fără această barieră, un script defect, un partener neatent sau un atac deliberat poate consuma toate resursele, iar clienții legitimi găsesc ușa închisă. Pentru firma ta, limitarea traficului e simultan scut și instrument comercial: protejează serverele de facturi-surpriză și de căderi în lanț, descurajează furtul masiv de date din site și permite pachete diferențiate — clientul gratuit primește o sută de cereri pe oră, cel premium zece mii. Orice API expus public fără limite e, în practică, o invitație deschisă la abuz și un cost care așteaptă să explodeze.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247
Termenul te interesează pentru un proiect concret? Protejăm API-urile tale de abuz — vezi serviciul de integrare API
De ce contează pentru afacerea ta
Stabilitate pentru toți clienții
Un singur consumator scăpat de sub control — un script buclat, un atac — nu mai poate doborî serviciul pentru toți ceilalți; paguba se izolează la sursă.
Costuri de infrastructură previzibile
Plafonul de cereri pune o limită naturală consumului de resurse — factura de cloud nu mai poate exploda peste noapte din cauza traficului nedorit.
Baza pachetelor comerciale de API
Limitele diferite pe planuri (gratuit, standard, premium) transformă API-ul într-un produs vandabil, cu argument clar de upgrade pentru clienții intensivi.
Întrebări frecvente
Ce înseamnă eroarea 429 Too Many Requests?
Semnalul standard că ai depășit plafonul de cereri: serverul îți răspunde adesea și cu antetul Retry-After, care spune peste câte secunde poți reveni. O integrare corect scrisă așteaptă și reia automat, fără să piardă date.
Cum aleg limitele potrivite pentru API-ul firmei?
Pornești de la consumul real al unui client legitim (măsurat, nu ghicit), adaugi o marjă confortabilă și pui limita acolo — apoi o ajustezi din statistici. Limite prea strânse frustrează partenerii; prea largi nu protejează nimic.
Rate limiting oprește atacurile DDoS?
Doar parțial: oprește abuzul aplicativ de la surse individuale, dar un atac distribuit masiv se combate la nivel de rețea, cu servicii specializate gen Cloudflare sau AWS Shield. Cele două protecții se completează, nu se înlocuiesc.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247