Limites de uso
100 req/10s por chave, teto por rota, teto diário — e o que os headers dizem antes do 429.
100 requisições / 10 segundos por chave (janela fixa), mais um teto por rota (metade do global — uma única rota não consome o orçamento inteiro sozinha) e um teto diário (10.000/dia por padrão).
Headers
X-RateLimit-Limit— teto da janela atual.X-RateLimit-Remaining— quanto resta.X-RateLimit-Reset— epoch (segundos) de quando a janela vira.
Estourou? 429 rate_limited com Retry-After (segundos) — espere esse tempo antes de tentar de novo. Autenticação inválida repetida também tem teto próprio (por IP), pra scanning não martelar o banco.