Package com.codename1.backend.security.ratelimit


package com.codename1.backend.security.ratelimit

Limits on how often a client may ask: a RateLimiter counts requests under a key, and a RateLimitKeyResolver says which key a request counts under -- its client's address, who it is signed in as, its session, its API key.

http.rateLimit("/login", RateLimitKeys.clientAddress(), new InMemoryRateLimiter(5, 60));

A request over its limit is answered 429 with Retry-After, before it reaches anything that costs: a password hash, a query.