Limites de débit
Token bucket partagé, headers de réponse et traitement des 429.
Le seuil de protection par défaut de l’API publique est de 1 000 requêtes toutes les 10 secondes et par compte (environ 100 RPS soutenus). C’est un fusible élevé contre les abus et les clients incontrôlés, pas un petit quota pour le trafic payant normal. Créer d’autres clés ne l’augmente pas.
X-RateLimit-Limit: 20
X-RateLimit-Remaining: 7
Retry-After: 2Token bucket partagé
Tous les points de terminaison /api/v1 consomment le même bucket open_api : capacité 1 000, recharge d’environ 100 jetons par seconde. upload-url possède en plus un fusible élevé distinct de 1 000 requêtes toutes les 10 secondes. usage possède une limite distincte bien plus stricte de 30 requêtes par minute ; elle ne laisse rien passer lorsque la décision de limitation est indisponible et renvoie alors 429.
Headers de réponse
Surveillez X-RateLimit-Limit et X-RateLimit-Remaining. Pour HTTP 429, attendez le nombre de secondes de Retry-After. Une requête hors quota est refusée immédiatement, jamais mise en file.
Différent de la concurrence
La limite régule les appels API, pas le nombre de tâches en cours. Solde, plafonds de dépense et capacité d’exécution du modèle correspondent séparément à 40201, 40202 et 50301. Les webhooks évitent que le polling n’épuise le bucket.
Consultez le contrat OpenAPI 3.1 pour la définition complète des champs.

