Docs/Confiabilidade/rate-limits
5 min de leituraAtualizado em 2026-09-07

Rate Limiting & HTTP 429

A API pública implementa janelas deslizantes (*sliding window counters*) gerenciadas no Redis para garantir estabilidade e proteção contra picos abusivos de requisições.

Limites por Ambiente

| Ambiente | Limite por Loja (Tenant) | Limite Global por Aplicação | Janela |

| :--- | :--- | :--- | :--- |

| **SANDBOX** | 100 requisições / min | 500 requisições / min | 60 segundos |

| **PRODUCTION** | 600 requisições / min | 3.000 requisições / min | 60 segundos |

Isolamento Entre Aplicações

O rate limiting é estritamente isolado: se uma Aplicação A atingir o limite na Loja 1, isso **NÃO afeta** as demais aplicações ou outras lojas conectadas.

Cabeçalhos Retornados

HTTP/1.1 429 Too Many Requests
Retry-After: 35
X-RateLimit-Limit: 600
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 1725732000