سلام وقت شما بخیر
به نظر من محل و نحوه قرار دادن این rate limiter بر اساس ip اشتباه است چون مثلا یه سناریو میتونه این باشه که کاربر به هر دلیلی اگر به validation error بخوره مجبوره ۲ دقیقه صبر کنه تا بازم بتونه درخواست otp بده
حل شده توسط
محسن موحد