koddanadam Endpoint'ler token ile korunur, sadece üye girişi yapmış olanlar erişir. Token ile korunsun ya da korunmasın, tüm endpoint'ler ayrıca rate limiter ile korunur, böylece 1 dk içinde atılabilecek istek sayısı sınırlandırılır. Laravel'de middleware('throttle:60,1')
şeklinde throttle middleware mevcut. 60,1 1 dakikada maksimum 60 istek demek. DDoS için ise uygulamanızda yapabileceğiniz bir şey yok, bunun için CloudFlare, AWS Shield gibi servisler kullanmanız lazım.