Autenticación
OAuth2, cookies HttpOnly y el patrón de doble envío contra CSRF.
Cifrado y Claves
Cómo se protegen las contraseñas de las bases de datos aprovisionadas y por qué rotar la clave no es un endpoint HTTP.
Rate Limiting
Las políticas de límite de tasa aplicadas en cada capa, del proxy inverso al backend.