Protocolo

Limites

RéguaLimite
Por chave120 requisições por minuto
Por contaO do seu contrato; sem ele, 300 requisições por minuto, somando todas as chaves
Chave errada20 tentativas em 10 minutos bloqueiam o IP por 15 minutos
Corpo da requisiçãoAté 1 MB

Quanto falta

Toda resposta autenticada traz a régua mais apertada naquele momento:

  • RateLimit-Limit: o limite da janela.
  • RateLimit-Remaining: quanto ainda cabe nela.
  • RateLimit-Reset: em quantos segundos a janela vira.

Passou do limite, a resposta é rate_limited (429) com Retry-After em segundos. Espere e repita; se a operação exige Idempotency-Key, repita com a mesma.

O registro das requisições

Cada requisição autenticada fica registrada por 30 dias, e o dono vê em Desenvolvedores → Requisições: o começo da chave, o método, a rota (sem os valores do caminho), o status, a duração, o request_id e o IP. O corpo e o cabeçalho de autenticação nunca são guardados.