Чем rate limiting basics отличается от обычным auth и когда что выбирать?
Что хотят услышать интервьюеры:
Сравнение: «rate limiting basics» обычно оценивают в паре с обычным auth. Выбор зависит от читаемости, Rails conventions, стоимости поддержки, безопасности, нагрузки и тестируемости.
Ответ:
Когда выбирать rate limiting basics: когда его свойства прямо решают задачу, а не просто выглядят привычно.
Плохой ответ: «так принято в Rails» без объяснения последствий.
// rack-attack / throttle по IP/user