Ao estourar, a API responde
429 com Retry-After (segundos):
Retry-After e tente de novo; não faça retry imediato em loop.
Outros limites
- Tentativas de autenticação: 20 pares token/secret inválidos por minuto a partir do mesmo IP bloqueiam novas tentativas por um minuto (
429). - Limite global por IP do serviço: 20 req/s, 100 req/10 s. Integrações que fazem rajadas devem espaçar as chamadas.
- Chaves ativas por usuário: 10. Revogue uma para criar outra.