Cada chave tem um orçamento de 120 requisições por minuto (janela fixa). Toda resposta traz o saldo da janela: Ao estourar, a API responde 429 com Retry-After (segundos):
Espere Retry-After e tente de novo; não faça retry imediato em loop.

Outros limites

  • Tentativas de autenticação: 20 pares token/secret inválidos por minuto a partir do mesmo IP bloqueiam novas tentativas por um minuto (429).
  • Limite global por IP do serviço: 20 req/s, 100 req/10 s. Integrações que fazem rajadas devem espaçar as chamadas.
  • Chaves ativas por usuário: 10. Revogue uma para criar outra.
Para sincronizar muitos dados, prefira uma chamada com date_start/date_end largos a muitas chamadas mês a mês.