Термин

Ограничение частоты запросов (rate limit)

Правило, ограничивающее число обращений с одного источника за промежуток времени. Защищает от перебора паролей, спама в формы и неожиданных счетов за внешние сервисы.

Что это

Например: не больше пяти попыток входа в минуту с одного адреса, не больше трёх заявок с одной формы. Обычный человек этих ограничений не замечает, а автоматический перебор упирается в них сразу.

Где это спасает деньги

Если форма дёргает платный внешний сервис, то без ограничения кто угодно может запустить тысячи запросов и выставить вам счёт. Это не гипотетический сценарий - так теряют бюджеты на рассылках и ИИ-сервисах.

Почему это важно вам

Ограничение частоты почти никогда не появляется само при быстрой сборке: оно не нужно, чтобы «заработало». Его надо попросить отдельно - и это одна из немногих защит, которая одновременно закрывает и безопасность, и расходы.