Skip to main content
Para garantir estabilidade, performance e segurança da plataforma, todas as requisições estão sujeitas a limites de taxa (rate limit).

Requisitos obrigatórios

  • Token de autenticação válido em todas as requisições, independentemente de whitelist.
  • A whitelist é aplicada exclusivamente por IP de origem previamente cadastrado.
O limite padrão (sem whitelist) pode inviabilizar operações em produção. Para uso produtivo, é necessário o cadastro do IP de origem na whitelist.

Limites por endpoint

Clientes com IP em whitelist

IPs fora da whitelist (padrão)

Retorno HTTP 429

Quando o limite é excedido, a API retorna HTTP 429 Too Many Requests. Veja os detalhes em Mensagens de erro.
Comportamentos abusivos (polling agressivo, padrões anômalos de tráfego) podem resultar em bloqueio temporário ou permanente do IP.

Cadastro de IP na whitelist

Para operar com limites adequados, informe ao time de suporte (suporte@ar-online.com.br) os IPs públicos ou ranges CIDR de origem do seu tráfego.
Em ambientes cloud (AWS, GCP, Azure), garanta um IP fixo de saída (por exemplo, NAT Gateway ou Elastic IP) ou informe o range CIDR correspondente.

Boas práticas

  • Prefira webhooks para monitorar status em tempo real, evitando polling recorrente.
  • Implemente filas com retry e backoff exponencial ao receber respostas 429.
  • Monitore e trate as respostas HTTP 429 na sua integração.