CyberTRIZPEDIA

API Rate Limiting vs Customer Experience

Deploy adaptive, behaviour-based rate limiting to satisfy NIS2 security requirements without degrading legitimate customer API experience.

CyberTRIZ analysis · Banking contradiction OB016 · one of 8,235 worked contradictions published by CyberTRIZ.AI

Regulations

Business Context

Rate limiting protects Open Banking APIs against abuse, denial-of-service attacks, and excessive traffic, but overly restrictive limits may affect legitimate customer activity.

Banking TRIZ Resolution

Apply adaptive rate limiting based on customer identity, application reputation, behavioural patterns, and transaction risk instead of static request thresholds.

Recommended Principles

Principle 15 - Dynamics

Principle 23 - Feedback

Principle 35 - Parameter Changes

Expected Outcome

Better API protection

Lower service disruption

Improved customer experience

TRIZ principles applied

P15 DynamicsP23 FeedbackP35 Parameter Changes

Controls that address this (22)