요청 제한
각 클라이언트 기본 제한: 분당 최대 50 요청
(60초 슬라이딩 윈도우). 두 축 각각 독립적으로 집계되며 하나라도 초과하면 거부됩니다:
- IP 버킷 — 클라이언트 IP(Cloudflare 경유 시
CF-Connecting-IP, 그 외에는 연결 주소 / XFF) - 요청 지문 버킷 — IP + User-Agent + Accept-Language + Accept + Sec-CH-UA 해시. UA나 헤더를 바꿔도 IP 제한을 우회할 수 없습니다
제한 초과 시 429 Too Many Requests,
를 반환합니다. 응답에는 Retry-After(초)와 X-RateLimit-* 헤더가 있으며, 정상 응답에도 X-RateLimit-Limit / Remaining / Reset,가 포함되니 클라이언트 백오프에 활용하세요.
429 响应示例
HTTP/1.1 429 Too Many Requests
Retry-After: 37
X-RateLimit-Limit: 50
X-RateLimit-Remaining: 0
{
"ok": false,
"error": "rate limit exceeded: max 50 requests / 60s (per IP and request fingerprint), retry later"
}