Kurz erklärt
Eine Technik, um zu begrenzen, wie oft ein Nutzer/eine IP-Adresse in einem Zeitraum Anfragen stellen darf — schützt vor Missbrauch (z. B. Brute-Force-Logins, Spam) und Überlastung.
Genauer
Häufig über einen schnellen Zwischenspeicher wie Redis umgesetzt (ein Zähler pro Nutzer/IP mit Ablaufzeit). Wird das Rate-Limiting auf JEDEN Request angewendet (auch harmlose Lese-Seiten), kostet das bei jedem Seitenaufruf einen zusätzlichen Netzwerk-Roundtrip — spürbar in der Ladezeit.