Límites de uso
Para proteger la plataforma (y a ti) de picos anómalos, la API aplica límites por comercio — no por IP. Los límites se diferencian por tipo de operación y se cuentan en ventanas de un minuto y de un día (UTC).
Límites por defecto
| Operación | Endpoints | Por minuto | Por día |
|---|---|---|---|
| Cobro | POST /v1/checkout/charge (checkout incrustado) | 120 | 10.000 |
| Sesiones | POST /v1/sessions | 240 | 20.000 |
| Consultas | Lecturas (GET) de transacciones, tarjetas, sesiones y analítica — y la eliminación de tarjetas (DELETE /v1/cards/{token}) | 600 | 100.000 |
Son límites holgados: una operación normal no debería acercarse. Si esperas un pico legítimo (campañas, temporadas altas), escríbenos y subimos tu límite sin que cambies tu integración.
Cuando se supera un límite
La API responde 429 Too Many Requests con un header Retry-After (segundos a esperar):
HTTP/1.1 429 Too Many Requests
Retry-After: 42{ "statusCode": 429, "error": "Too Many Requests", "message": "Rate limit exceeded. Please retry later." }Respeta siempre Retry-After. Para trabajos por lotes, espacia las peticiones o
usa un backoff exponencial; no reintentes en bucle inmediato.
Buenas prácticas
- No hagas polling agresivo de transacciones — suscríbete a webhooks y reacciona a los eventos.
- Cachea de tu lado las lecturas que no cambian a menudo (p. ej. la lista de tarjetas de un cliente).
- Si un endpoint te queda corto para un caso de uso legítimo, contáctanos antes de subir el volumen.
Last updated on