Skip to main content
A API Korbit aplica rate limits distribuídos por rota, dimensionados pela sua conta (tenant), chave de API, rota e IP. Os identificadores nunca ficam em texto claro nos contadores.

Limites por rota

Rotas públicas de checkout (acessadas pelo comprador, sem autenticação) possuem limites anônimos por IP — ex.: submeter checkout 12/min, resolver sessão 60/min.

Headers de resposta

Todas as respostas limitadas incluem:

Reagindo a 429

429 Too Many Requests
  • Respeite o header Retry-After (em segundos).
  • Implemente backoff exponencial com jitter no seu cliente.
  • Se você atinge limites regularmente em operação legítima, entre em contato com o suporte para revisão de limites.

Falha fechada (503)

Em comandos protegidos (movimentação de dinheiro), se o serviço de limitação estiver indisponível, a API retorna 503 RATE_LIMIT_UNAVAILABLE em vez de permitir a operação sem limite — o contador é efêmero, mas a decisão financeira nunca é. Recue com backoff; a indisponibilidade é transitória.