Toda requisição passa por três verificações de limite de taxa: o teto global por IP, o contador por chave e o agregado por nível. O primeiro a esgotar retorna um 429 com cabeçalhos explicativos nomeando a camada que rejeitou.
300 requisições / minuto / endereço IPAplicado antes da validação da chave, de modo que a enumeração de chaves por força bruta seja limitada. Compartilhado entre todas as chaves atrás do mesmo IP. O padrão é definido globalmente e não é configurável pelo usuário.
Padrão da conta (tipicamente 1,200 / min) / chaveCada chave gerada carrega seu próprio contador. Chaves de menor volume podem ser rotacionadas rapidamente sem afetar a margem da sua integração de maior volume.
Dependente do nívelAlém do contador por chave, o nível de depósito da sua conta (Standard / Reseller / Agency) define um teto mais alto sobre o agregado de requisições em todas as chaves. É isso que libera maior throughput conforme você escala.
| Cabeçalho | Descrição |
|---|---|
| X-RateLimit-Limit | Total de requisições permitidas pelo limite correspondente mais restritivo. |
| X-RateLimit-Remaining | Requisições restantes na janela atual para o limite correspondente. |
| X-RateLimit-Reset | Timestamp Unix (segundos) de quando a janela atual é reiniciada. |
| X-RateLimit-Tier-Remaining | Requisições restantes na janela do nível da sua conta. Retornado junto com o limite por chave para que os SDKs possam mostrar qual limite está mais próximo de esgotar. |
| X-RateLimit-DeniedBy | Enviado apenas em respostas 429. Nomeia a camada que rejeitou a chamada: "key", "tier" ou "ip". |
ip, distribuir a carga entre mais chaves não ajudará — você atingiu o teto de IP. Se for key, distribuir entre chaves ajuda.orders separado por vírgulas (até 100 IDs por chamada). Uma chamada em lote conta como uma unidade de limite de taxa.