Docs Entrar na plataforma

Fundamentos

Limites de requisição

120 requisições por minuto, contadas por chave de API e por endpoint.

O limite

120 requisições / 60 s

por chave de API, separado para cada endpoint — criar e cancelar têm contadores próprios.

Requisições com chave inválida também contam. Além disso, a borda da Oneos bloqueia um mesmo IP que passe de 2.000 requisições em 5 minutos, somando todas as rotas.

Headers de controle

As respostas trazem o estado do contador:

resposta normal
HTTP/2 201
x-ratelimit-limit: 120
x-ratelimit-remaining: 117
x-ratelimit-reset: 60
HeaderSignifica
X-RateLimit-LimitRequisições permitidas na janela.
X-RateLimit-RemainingQuantas ainda cabem nesta janela.
X-RateLimit-ResetSegundos até a janela recomeçar.

Quando o limite estoura

429 Too Many Requests
HTTP/2 429
retry-after: 60

{
  "errors": [
    {
      "code": "RATE_LIMITED",
      "message": "Muitas requisições — tente novamente em instantes."
    }
  ]
}

No 429 vem só o Retry-After, em segundos — os X-RateLimit-* não são enviados. Espere esse tempo antes de tentar de novo.