Skip to main content
Architecture9 min read

Ограничение запросов: функция, о которой никто не думает, пока не станет слишком поздно

Ваш API отлично работает при 10 запросах в секунду. При 10 000 он падает. Вот как я реализую ограничение запросов, которое защищает, не раздражая легитимных пользователей.

Part ofCloud & Infrastructure->
By Jason TeixeiraDecember 15, 2025
SecurityAPIRate LimitingArchitectureAWS
Share:
On this page

Никто не добавляет «реализовать ограничение запросов» в спринт. Это не пользовательская история. Это не влияет на метрики. Продукт никогда об этом не просит.

Но однажды кто-то отправляет 50 000 запросов к вашему API за 30 секунд, и ваша база данных плавится. Или ещё хуже — runaway-скрипт одного пользователя за ночь накручивает $800 на вызовах AWS Lambda.

Оба этих случая произошли со мной. Теперь ограничение запросов есть в моём стартовом шаблоне.

Три уровня

Я реализую ограничение запросов на трёх уровнях, потому что каждый перехватывает разные паттерны злоупотреблений:

Уровень 1: Edge (CloudFront / Vercel)

\\

Reader route

article -> proof -> offer

ReadClusterProofScope

cluster

Cloud & Infrastructure

intent

Architecture

route

next step

What to do with this

Turn the note into a build path.

If this topic maps to a real business problem, keep reading the cluster, study the academy path, or route the work into a scoped engagement.

Jason Teixeira
Written by
Jason Teixeira
Founder, Sage Ideas Studio · Principal Engineer
livebuild 5d6c8652026-08-05 06:00Z
// solo studio// no analytics resold// every commit human-reviewed