Rate limiting beschermt de server tegen te veel requests; HTTP-caching voorkomt het herhalen van werk voor requests die al beantwoord zijn. Beide zijn gestandaardiseerd in HTTP en beide zijn essentieel voor een productie-API op schaal.
Rate limiting
De server begrenst hoeveel requests een client per venster mag doen en retourneert 429 Too Many Requests bij overschrijding. Hij adverteert limieten via headers zodat een net gedragende client zichzelf kan afknijpen:
HTTP/1.1 200 OK
RateLimit-Limit: 100
RateLimit-Remaining: 12
RateLimit-Reset: 30
