5 min de leituraAtualizado em 2026-09-07
Rate Limiting & HTTP 429
A API pública implementa janelas deslizantes (*sliding window counters*) gerenciadas no Redis para garantir estabilidade e proteção contra picos abusivos de requisições.
Limites por Ambiente
| Ambiente | Limite por Loja (Tenant) | Limite Global por Aplicação | Janela |
| :--- | :--- | :--- | :--- |
| **SANDBOX** | 100 requisições / min | 500 requisições / min | 60 segundos |
| **PRODUCTION** | 600 requisições / min | 3.000 requisições / min | 60 segundos |
Isolamento Entre Aplicações
O rate limiting é estritamente isolado: se uma Aplicação A atingir o limite na Loja 1, isso **NÃO afeta** as demais aplicações ou outras lojas conectadas.
Cabeçalhos Retornados
HTTP/1.1 429 Too Many Requests
Retry-After: 35
X-RateLimit-Limit: 600
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 1725732000