Skip to main content
A API de storefront (headless) aplica limites de requisição para proteger a plataforma contra abuso e picos anômalos.
Chaves de teste (hk_test_*) têm 1/5 desses limites. Headers de resposta: X-RateLimit-Limit, X-RateLimit-Remaining, Retry-After.
Status HTTP ao exceder o limite: 429 Too Many Requests, com o código rate_limit_exceeded (veja Storefront headless — Erros).

Boas práticas

Respeite o Retry-After

Em vez de tentar novamente imediatamente após um 429, aguarde o tempo indicado no header.

Use idempotência no checkout

Retries de checkout devem reutilizar o mesmo Idempotency-Key — isso evita criar múltiplas sessões e não conta como carga adicional indevida.

Cacheie o catálogo

Use o ETag retornado pela API de storefront e If-None-Match para reduzir chamadas desnecessárias.

Identifique-se corretamente

Requisições autenticadas são identificadas por usuário/chave; requisições públicas, por IP. Evite reaproveitar a mesma chave de API para tráfego de múltiplas origens não relacionadas.