Rate Limits
Limits gelten pro API-Key, getrennt nach Lese- und Schreibzugriffen.
| Zugriffsart | Limit |
|---|---|
Lesend (GET) |
600 Requests pro Minute je Key |
Schreibend (POST, …) |
60 Requests pro Minute je Key |
Die Limits gelten pro API-Key. Mehrere Keys einer Organisation haben jeweils eigene Kontingente.
Header
Antworten enthalten X-RateLimit-*-Header, an denen Sie Ihr aktuelles
Kontingent ablesen können — orientieren Sie Ihre Drosselung an diesen
Headern statt an fest einprogrammierten Werten (die genauen Header und
Limits je Endpoint zeigt die API-Referenz):
| Header | Bedeutung |
|---|---|
X-RateLimit-Limit |
Limit des aktuellen Fensters |
X-RateLimit-Remaining |
verbleibende Requests im Fenster |
X-RateLimit-Reset |
Zeitpunkt, zu dem das Fenster zurückgesetzt wird |
Verhalten bei 429
Ist das Limit erschöpft, antwortet die API mit 429 Too Many Requests. Dann gilt:
- Warten Sie bis zum Fenster-Reset (
X-RateLimit-Resetbzw. ein mitgesendeterRetry-After-Header), bevor Sie erneut senden. - Implementieren Sie Backoff statt sofortiger Wiederholung;
429in einer engen Retry-Schleife verlängert die Sperre nur. - Schreibende Retries immer mit demselben
Idempotency-Keywiederholen — so entstehen dabei keine Dubletten.
Wenn Ihre Integration dauerhaft an die Limits stößt, sprechen Sie mit Ihrem Hemostat-Ansprechpartner, bevor Sie clientseitig parallelisieren.