Digamos que tenemos un equilibrador de carga que también limita la velocidad. La limitación de velocidad parece bastante sencilla para los usuarios que han iniciado sesión: solo mire el JWT y tal vez use un almacén de datos en memoria para ver cuántas solicitudes en ese último 10 segundos para ese usuario.
Sin embargo, ¿qué pasa con los usuarios no registrados (no autenticados)? No sabemos con certeza quiénes son o de dónde proviene exactamente la solicitud, por lo que no podemos limitar fácilmente esas solicitudes o ...
¿Hay soluciones integradas para esto en AWS y otras plataformas de alojamiento? ¿Es algo de lo que debemos preocuparnos? Parece que necesitamos manejar la lógica de limitación de velocidad de los usuarios registrados manualmente, pero ¿qué pasa con los usuarios no registrados?
Mi conjetura / esperanza es que podría haber algún mecanismo incorporado para limitar las solicitudes no autenticadas de limitación de velocidad en las plataformas de alojamiento, infórmenos a todos.