ты логику можешь писать свою. как определять уникальность пользователя решать тоже тебе. Для авторизованного пользователя нет смысла проверять ip, т.к. ты уже знаешь кто он. А вот для гостя по ip можно применять. И это все будет внутри лимитера
А вот в какой точке нужно установить лимит допустим для гостя который пытается авторизоваться он стучится в метод authenticate()
Привет, на эту тему.. Хотел бы пояснения, я вроде бы добавил библиотеку https://github.com/andrey-tm/yii2-ip-ratelimiter/ далее, добавил поведение ниже аутенфикации
Обсуждают сегодня