Rate limiting, server'ı çok fazla istekten korur; HTTP caching, zaten yanıtladığı istekler için işi tekrarlamaktan kaçınır. Her ikisi de HTTP'de standartlaştırılmıştır ve her ikisi de ölçekli bir production API için temeldir.
Rate limiting
Server, bir client'ın her pencere başına kaç istek yapabileceğini sınırlar ve aşıldığında 429 Too Many Requests döndürür. Limitleri header'lar aracılığıyla ilan eder, böylece iyi davranan bir client kendini kısıtlayabilir (self-throttle):
HTTP/1.1 200 OK
RateLimit-Limit: 100
RateLimit-Remaining: 12
RateLimit-Reset: 30
