Fundamentos
Limites de requisição
120 requisições por minuto, contadas por chave de API e por endpoint.
O limite
120 requisições / 60 s
por chave de API, separado para cada endpoint — criar e cancelar têm contadores próprios.
Requisições com chave inválida também contam. Além disso, a borda da Oneos bloqueia um mesmo IP que passe de 2.000 requisições em 5 minutos, somando todas as rotas.
Headers de controle
As respostas trazem o estado do contador:
HTTP/2 201
x-ratelimit-limit: 120
x-ratelimit-remaining: 117
x-ratelimit-reset: 60
| Header | Significa |
|---|---|
X-RateLimit-Limit | Requisições permitidas na janela. |
X-RateLimit-Remaining | Quantas ainda cabem nesta janela. |
X-RateLimit-Reset | Segundos até a janela recomeçar. |
Quando o limite estoura
HTTP/2 429
retry-after: 60
{
"errors": [
{
"code": "RATE_LIMITED",
"message": "Muitas requisições — tente novamente em instantes."
}
]
}
No 429 vem só o Retry-After, em segundos — os
X-RateLimit-* não são enviados. Espere esse tempo antes de tentar de novo.