Parte de Plataforma de Ingesta de Datos de Mercado
Admisión con clave por FIX SenderCompID
Movió la clave del limitador en el borde de ingesta desde la IP de origen hacia FIX SenderCompID, de modo que una contraparte no consuma la ventana Redis compartida para otras sesiones en la misma ruta de red.
El borde de ingesta tenía una identidad obvia disponible antes de ejecutar el parser FIX: la dirección del par en la conexión TCP. Era la clave equivocada para control de admisión. Varias contrapartes pueden llegar a través del mismo NAT, proxy o cross-connect, y el limitador de tasa las trataría como un solo llamador. Una sola sesión ruidosa podía gastar la ventana Redis compartida mientras sesiones más tranquilas desde la misma ruta seguían dentro de su tasa esperada.
El contrato de la plataforma ahora usa el FIX SenderCompID autenticado como clave para Allow. El worker de ingesta es dueño de esa extracción: ata la sesión a un identificador de contraparte durante el logon, normaliza el valor usado en las llamadas al limitador, y rechaza tráfico que no haya establecido la identidad de sesión. El limitador de tasa distribuido conserva la misma implementación de ventana deslizante y trata la clave como opaca; su trabajo sigue siendo recortar hits vencidos, contar el rango vivo, y admitir o rechazar la solicitud candidata.
Esa división importa porque mantiene la responsabilidad alineada con los datos que cada servicio realmente ve. El worker entiende estado de sesión FIX y puede decidir qué SenderCompID es válido para una conexión. El limitador entiende contadores distribuidos y puede aplicar la misma ventana entre réplicas de workers. El comportamiento combinado es admisión por contraparte en el borde de ingesta sin darle a cada worker una cuota privada ni mover parsing específico de FIX al limitador.