Nadie pone "implementar límite de tasa" en el tablero del sprint. No es una historia de usuario. No mueve una métrica. Producto nunca lo solicita.
Entonces un día, alguien ejecuta un script con 50,000 solicitudes a tu API en 30 segundos y tu base de datos se derrite. O peor aún — el script descontrolado de un solo usuario te cuesta $800 en invocaciones de AWS Lambda durante la noche.
Ambas cosas me pasaron a mí. Ahora el límite de tasa está en mi plantilla inicial.
Las Tres Capas
Implemento límite de tasa en tres capas, porque cada una detecta diferentes patrones de abuso:
Capa 1: Edge (CloudFront / Vercel)
\\
