Rate limiting prevents abuse and protects against brute force attacks. Implemented using Flask-Limiter with IP-based limiting.
python
@limiter.limit("10 per minute")
def login():
# route handler
X-RateLimit-Limit: Maximum requestsX-RateLimit-Remaining: Remaining requestsX-RateLimit-Reset: Reset timestamp