Web APIにおいて、攻撃者が大量のリクエストを送りつけてサービスを不能にする攻撃を防ぐための「レート制限(Rate Limiting)」の実装方式として、トークンバケットアルゴリズムなどが用いられる場所はどこか。

APIゲートウェイは、各クライアント(APIキーやIP)ごとのリクエスト数をカウントし、規定値を超えた場合にHTTP 429(Too Many Requests)を返してバックエンドを守る。