En detalle
Los límites típicos son «100 peticiones por minuto por dirección IP» o por clave de API. Al alcanzar el límite, el servidor responde con el estado 429 Too Many Requests y a menudo con una cabecera Retry-After. Los límites de tasa frenan la adivinación de contraseñas y el scraping e impiden que un cliente ruidoso deje sin recursos a los demás.