メインコンテンツへスキップ
防御・対策

Rate Limiting

Rate Limiting

一定時間あたりのリクエスト数や操作回数を制限し、総当たり、乱用、過負荷を抑える制御。

Rate Limitingは攻撃対策だけでなく、安定運用と公平利用にも関係します。ユーザー単位、IP単位、APIキー単位など、どの粒度で制御するかを機能ごとに決めます。

  • 総当たりや大量アクセスを抑える
  • 制限粒度と例外運用を明確にする
  • エラーメッセージで内部情報を出しすぎない
← 用語集一覧に戻る
ESC