ты можешь обдумать и другие пути. например если бекенд унифицирован и его ответы стандартизированы, то можно глабальный обработчик добавить на все запросы для обработки ошибок типа token invalid или token expired. ты jwt юзаешь?
ну к я к тому, что бекенд может быть написан таким образом, что будет пропускать всякие иньекции и без каких-либо лимитеров или чего-то ещё, что может потенциально как-то навредить базе