Seção 11

Rate Limiting

A API autenticada não aplica hoje um limite fixo por token. Mesmo assim, seja um bom cliente:

  • Use webhooks em vez de consultas repetidas para saber se uma cobrança foi paga.
  • Não faça consultas em laço (polling agressivo) a GET /payments/{id}.
  • As páginas públicas de checkout e cadastro têm limites próprios por origem e podem responder 429. Se receber 429, espere e tente de novo com intervalo crescente.
  • Trate 502 e erros de rede com novas tentativas com espera e, nas escritas, sempre com Idempotency-Key.