Покажите короткий пример по теме «rate limit login» и объясните, что здесь важно.
Что хотят услышать интервьюеры:
Короткий пример по теме rate limit login:
Ответ:
<?php // throttle by email+ip Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».
- защищает от brute force
- учитывает IP/user/device
- нужен баланс с UX
Типичная ошибка: не ограничивать /login и /password-reset.
На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.