Rate Limits
El API Gateway protege el servicio aplicando límites de peticiones por IP y por usuario.
Límites actuales
- Peticiones generales: un número máximo de peticiones por minuto por IP (verifica los headers de respuesta para el valor vigente).
- Login: intentos de autenticación limitados para prevenir fuerza bruta.
Headers de respuesta
Cada respuesta incluye los headers estándar de rate limit:
| Header | Descripción |
|---|---|
X-RateLimit-Limit | Máximo de peticiones permitidas en la ventana |
X-RateLimit-Remaining | Peticiones restantes en la ventana |
X-RateLimit-Reset | Timestamp (segundos) en que se reinicia la ventana |
Retry-After | Segundos a esperar cuando se supera el límite |
Cómo manejarlos
Cuando recibas un 429 Too Many Requests:
- Lee
Retry-Aftery espera ese número de segundos. - Implementa backoff exponencial en tu cliente.
- Si haces procesos masivos, usa el worker de integraciones en vez de peticiones sincrónicas.
curl -s -D - https://api.gestia.lat/api/v1/health | grep -i ratelimit