Bir kullanıcının, IP adresinin veya API anahtarının belirli bir zaman diliminde (örneğin dakikada) yapabileceği maksimum istek sayısını kısıtlayan güvenlik kuralıdır.
\n\nNasıl Çalışır ve Temel Prensipleri Nelerdir?
\nToken Bucket veya Leaky Bucket algoritmaları ve Redis sayacı kullanılarak limit aşıldığında istemciye HTTP 429 Too Many Requests yanıtı döner.
\n\nNeden Kritik Öneme Sahiptir?
\nAPI'lerin kötü niyetli botlar tarafından suistimal edilmesini, Brute-Force şifre denemelerini ve sunucunun kaynak tükenmesiyle çökmesini engeller.
\n\nEn İyi Uygulama ve Kullanım İpuçları
\nGiriş (Login) ve şifre sıfırlama formlarına dakikada en fazla 5 istek gibi sıkı limitler koyun; genel API'ler için makul kotalar belirleyin.
\n\nSık Yapılan Hatalar ve Kaçınılması Gerekenler
\nGoogle veya ödeme kuruluşu webhook IP'lerini yanlışlıkla rate limit listesine alıp kritik servislerin bağlantısını koparmak.
Sıkça Sorulan Sorular (SSS)
Rate Limiting Nedir? (İstek ve Hız Sınırlama) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
İstemcinin belirli bir sürede çok fazla istek gönderdiğini ve bir süre beklemesi gerektiğini bildiren standart durum kodudur.
IP anahtarı ve zaman penceresiyle Redis INCR ve EXPIRE komutları kullanılarak milisaniyelik hızla kontrol edilir.