最常见的应用场景包括: 实施细粒度访问控制以保护资源。包括基于 user agent、IP 地址、referrer、host、国家/地区和世界区域等条件的访问控制。 防护凭据填充和账户接管攻击。 限制单个客户端执行的操作数量。包括防止 bot 抓取、访问敏感数据、批量创建新账户,以及电商平台中的程序化购买。 保护 REST API 免受资源耗尽(针对性 DDoS 攻击)和一般滥用。 保护 GraphQL API,防止服务器过载并限制操作数量。