Как настроить rate limiting для публичного API? Настройте ограничение запросов на уровне шлюза или промежуточного ПО, используя алгоритмы Fixed Window, Sliding Window или Token Bucket. Определите лимиты по IP-адресу или API-ключу и возвращайте HTTP-код 429 при превышении.
Практическое уточнение: всегда включайте в ответ заголовок Retry-After, чтобы клиент знал, через сколько секунд повторить запрос. Для распределённых систем храните счётчики в Redis с атомарными операциями — это исключит гонки между серверами. Проверьте, что ваш rate limiting работает на уровне приложения, а не только на балансировщике, иначе часть трафика может обойти ограничения.