Поскольку вы, очевидно, уже сохранили пользователя и ключ, также отслеживайте неудачные попытки.Сделайте это для каждого пользователя, а не для сеанса, поскольку злоумышленнику достаточно легко притворяться, что он является новым соединением каждый раз.С этой информацией вы можете увеличить время попытки входа в систему.
Если вы также отслеживаете, когда произошла последняя неудачная попытка, вы можете использовать ее, чтобы уменьшить количество неудачных попыток с течением времени.
ЕслиВы не уверены, что хотите использовать капчу, возможно, это идея использовать ее после первой неудачной попытки.