Saltar al contenido principal

Rate Limits

El API Gateway protege el servicio aplicando límites de peticiones por IP y por usuario.

Límites actuales

  • Peticiones generales: un número máximo de peticiones por minuto por IP (verifica los headers de respuesta para el valor vigente).
  • Login: intentos de autenticación limitados para prevenir fuerza bruta.

Headers de respuesta

Cada respuesta incluye los headers estándar de rate limit:

HeaderDescripción
X-RateLimit-LimitMáximo de peticiones permitidas en la ventana
X-RateLimit-RemainingPeticiones restantes en la ventana
X-RateLimit-ResetTimestamp (segundos) en que se reinicia la ventana
Retry-AfterSegundos a esperar cuando se supera el límite

Cómo manejarlos

Cuando recibas un 429 Too Many Requests:

  1. Lee Retry-After y espera ese número de segundos.
  2. Implementa backoff exponencial en tu cliente.
  3. Si haces procesos masivos, usa el worker de integraciones en vez de peticiones sincrónicas.
curl -s -D - https://api.gestia.lat/api/v1/health | grep -i ratelimit