Rate limiting et protection d’API
Sans limite, une API se fait marteler : brute-force sur le login, scraping, abus involontaire d'un client boguée, ou pic de coût sur tes appels LLM. Voici comment limiter proprement, sans gêner les vrais utilisateurs.