Les limites
Les limites s’appliquent par clé API selon deux fenêtres complémentaires, auxquelles s’ajoute une protection par adresse IP :
Une requête est rejetée dès qu’une seule de ces limites est atteinte. La limite de rafale protège contre les pics de requêtes ; la limite soutenue plafonne le volume sur une minute.
Headers de réponse
Chaque réponse de l’API publique inclut des headers vous permettant de suivre votre consommation :Réponse en cas de dépassement
Lorsqu’une limite est dépassée, l’API répond avec le code HTTP429 Too Many Requests :
Retry-After indiquant le délai (en secondes) à respecter avant de renvoyer une requête.
Bonnes pratiques
- Respectez le header
Retry-After: en cas de429, attendez le délai indiqué avant de réessayer. - Mettez en place un backoff : espacez vos tentatives plutôt que de boucler immédiatement après un
429. - Surveillez
X-RateLimit-Remaining: anticipez l’atteinte de la limite pour lisser votre trafic. - Évitez le polling agressif : pour vérifier le statut d’un panier, espacez vos appels (par exemple, toutes les quelques secondes) plutôt que de manière continue.

