Kỹ thuật giới hạn số lượng request trong một khoảng thời gian để bảo vệ hệ thống.
Rate limiting ngăn chặn abuse, DDoS và chi phí không kiểm soát. Các thuật toán: Token Bucket, Leaky Bucket, Fixed Window, Sliding Window. Nên áp dụng theo IP, API Key hoặc user.