Hier fehlt noch der wichtige Kontext, dass der Server damit absolut nicht "geschützt" wird, sondern dass man hiermit verhindert dass der server den client drosselt. Das tatsächliche Schützen muss im backend gemacht werden (z.b. mit nginx rate-limit), sonst kann immernoch jeder die Anfrage aus dem network tab herauskopieren und den Server mit Anfragen zuspammen.
Ja, absolut richtig, hier geht es nur darum, den Server und das Netzwerk nicht aus der App heraus unnötig zu belasten und nicht um DOS-Attacken, die jemand (böswillig) begeht. Also Benutzereingaben drosseln (throttle) auf dem Client in der Webseite.
Hier fehlt noch der wichtige Kontext, dass der Server damit absolut nicht "geschützt" wird, sondern dass man hiermit verhindert dass der server den client drosselt. Das tatsächliche Schützen muss im backend gemacht werden (z.b. mit nginx rate-limit), sonst kann immernoch jeder die Anfrage aus dem network tab herauskopieren und den Server mit Anfragen zuspammen.
Ja, absolut richtig, hier geht es nur darum, den Server und das Netzwerk nicht aus der App heraus unnötig zu belasten und nicht um DOS-Attacken, die jemand (böswillig) begeht. Also Benutzereingaben drosseln (throttle) auf dem Client in der Webseite.