Limites de débit
Les requêtes API sont limitées à 60 requêtes par minute par principal authentifié (par utilisateur ou jeton ; par IP pour les points de terminaison non authentifiés).
Chaque réponse porte les en-têtes de throttling standards :
| En-tête | Signification |
|---|---|
X-RateLimit-Limit |
Requêtes autorisées par fenêtre (60) |
X-RateLimit-Remaining |
Requêtes restantes dans la fenêtre courante |
Retry-After |
(sur 429) Secondes à attendre avant de réessayer |
En cas de dépassement :
HTTP/1.1 429 Too Many Requests
Retry-After: 34
{ "message": "Too Many Attempts." }
Recommandations
- Respectez
Retry-Afteret appliquez un backoff exponentiel sur des 429 répétés. - Étalez les traitements de masse dans le temps, ou utilisez les points de terminaison batch (
POST /api/v1/batch/...) pour en faire plus par requête. - Mettez en cache les lectures stables (données d'organisation, listes de clients) au lieu de les re-télécharger à chaque opération.
Si votre intégration a légitimement besoin d'un plafond plus élevé, contactez le support.