Skip to main content

Límite de velocidad

Para mantener el servicio estable, RyzeAPI aplica un límite de solicitudes por minuto. El límite se cuenta por token: todos los que usen el mismo token comparten el mismo bucket.
Si necesitas un límite más alto para tu cuenta, contacta con soporte.

Headers de límite de velocidad

Todas las respuestas (incluyendo las exitosas) incluyen tres headers que permiten a tu cliente adaptarse:
Usa X-RateLimit-Remaining para implementar backoff exponencial antes de alcanzar el límite. Por ejemplo: cuando baje de 10, espera un poco antes de la siguiente llamada.

Qué ocurre cuando lo excedes

La API responde con HTTP 429 Too Many Requests:
Los headers X-RateLimit-* continúan enviándose, usa X-RateLimit-Reset para saber cuándo puedes intentar de nuevo.

Ejemplo de manejo

CORS

Si estás llamando a la API desde un navegador (JavaScript ejecutándose en una página web), debes prestar atención al CORS.

Orígenes permitidos

RyzeAPI acepta solicitudes solo desde los orígenes autorizados para tu cuenta. Los orígenes no autorizados reciben el clásico error de CORS en la consola del navegador:
Si tu aplicación frontend necesita llamar a RyzeAPI, pide a soporte que añada tu origen (https://mysite.com) a la allowlist de tu cuenta.

Métodos y headers aceptados

La API responde al preflight (OPTIONS) con los siguientes headers:
Puedes enviar solicitudes con cualquier método HTTP usado por la API y con los headers Content-Type, Authorization o token.

Sin cookies

RyzeAPI no usa cookies para autenticación, el token va en el header token. Por lo tanto, no es necesario (ni está soportado) enviar credentials: "include" en las solicitudes fetch.

WebSocket en navegador

Como el JavaScript de navegador no permite personalizar headers en new WebSocket(...), la única forma de autenticar es vía query string:
El WebSocket también sigue la allowlist de orígenes de tu cuenta.

Checklist

Implementa backoff basado en X-RateLimit-Remaining para no ser bloqueado.
Maneja HTTP 429 reintentando después de X-RateLimit-Reset.
Si usas el navegador, pide a soporte que añada tu origen a la allowlist.
Para WebSocket en el navegador, pasa el token vía ?token= en la URL.