Rate limiting

Conheça os limites de taxa dos endpoints sensíveis e como reagir a um 429.

3 min de leituraAtualizado em 14 de agosto de 2026

Alguns endpoints têm limite de taxa por IP para conter abuso e proteger recursos caros — magic link e o chatbot de IA. Ao exceder, a resposta é 429 com o envelope padrão { success: false, error }.

Limites atuais

  • POST /store-auth/magic-link/request — 5 por 15 min por IP (anti-enumeração).
  • POST /public/chat — limite dedicado por IP (custo da API de IA).

Ao receber 429, aplique backoff exponencial e só então repita. Não faça retry imediato em loop.