Which Spring Cloud Gateway filter can enforce rate limiting per authenticated user identity to comply with API usage policies under enterprise governance frameworks?