Para garantir estabilidade, performance e segurança da plataforma, todas as requisições estão sujeitas a limites de taxa (rate limit).
Requisitos obrigatórios
- Token de autenticação válido em todas as requisições, independentemente de whitelist.
- A whitelist é aplicada exclusivamente por IP de origem previamente cadastrado.
O limite padrão (sem whitelist) pode inviabilizar operações em produção. Para uso produtivo, é necessário o cadastro do IP de origem na whitelist.
Limites por endpoint
IPs fora da whitelist (padrão)
Retorno HTTP 429
Quando o limite é excedido, a API retorna HTTP 429 Too Many Requests. Veja os detalhes em Mensagens de erro.
Comportamentos abusivos (polling agressivo, padrões anômalos de tráfego) podem resultar em bloqueio temporário ou permanente do IP.
Cadastro de IP na whitelist
Para operar com limites adequados, informe ao time de suporte (suporte@ar-online.com.br) os IPs públicos ou ranges CIDR de origem do seu tráfego.
Em ambientes cloud (AWS, GCP, Azure), garanta um IP fixo de saída (por exemplo, NAT Gateway ou Elastic IP) ou informe o range CIDR correspondente.
Boas práticas
- Prefira webhooks para monitorar status em tempo real, evitando polling recorrente.
- Implemente filas com retry e backoff exponencial ao receber respostas 429.
- Monitore e trate as respostas
HTTP 429 na sua integração.