Límites de solicitudes
Token bucket compartido, cabeceras y tratamiento de 429.
El umbral de protección predeterminado de la API pública es de 1.000 solicitudes cada 10 segundos por cuenta (unos 100 RPS sostenidos). Este límite protege contra abusos y clientes que envían solicitudes sin control; no representa la concurrencia disponible. Crear más claves no lo aumenta.
X-RateLimit-Limit: 20
X-RateLimit-Remaining: 7
Retry-After: 2Token bucket compartido
Todos los endpoints /api/v1 consumen el mismo bucket open_api: capacidad 1.000 y recarga aproximada de 100 tokens por segundo. upload-url tiene además un límite de protección independiente de 1.000 solicitudes cada 10 segundos. usage tiene un límite independiente mucho más estricto, de 30 solicitudes por minuto, y no deja pasar nada cuando la decisión de límite no está disponible: responde 429.
Cabeceras de respuesta
Supervisa X-RateLimit-Limit y X-RateLimit-Remaining. En HTTP 429 espera los segundos indicados por Retry-After. Las solicitudes que exceden el límite se rechazan de inmediato; no se encolan.
No es un límite de concurrencia
El límite controla la frecuencia de llamadas, no cuántas tareas están ejecutándose. Saldo, topes de gasto y disponibilidad del servicio se notifican por separado con 40201, 40202 y 50301. Los webhooks evitan que el sondeo agote el bucket.
Consulta el contrato OpenAPI 3.1 para ver la definición completa de los campos.

