Rate limiting ปกป้อง server จาก request ที่มากเกินไป ส่วน HTTP caching หลีกเลี่ยงการทำงานซ้ำสำหรับ request ที่เคยตอบไปแล้ว ทั้งสองถูกทำให้เป็นมาตรฐานใน HTTP และทั้งคู่จำเป็นสำหรับ API ระดับ production ที่สเกลใหญ่
Rate limiting
server จำกัดจำนวน request ที่ client ทำได้ต่อหน้าต่างเวลา และคืน 429 Too Many Requests เมื่อเกิน มันประกาศขีดจำกัดผ่าน header เพื่อให้ client ที่ประพฤติดีควบคุมตัวเองได้:
HTTP/1.1 200 OK
RateLimit-Limit: 100
RateLimit-Remaining: 12
RateLimit-Reset: 30
