API limieten

Om al onze gebruikers optimaal van de API gebruik te kunnen laten maken, hanteren we verschillende limieten om overbelasting te voorkomen.

Maximaal aantal requests per IP-adres:

  • Per minuut: 200 calls
  • Per uur: 3.600 calls

Response headers

Bij elke API-response retourneren we vier headers die je actuele rate-limit-status communiceren:

  • API-RateLimit-Remaining-Minute — het aantal API-calls dat je nog kunt doen binnen de huidige minuut.
  • API-RateLimit-Remaining-Hour — het aantal API-calls dat je nog kunt doen binnen het glijdende uurvenster (60 minuten-buckets).
  • API-RateLimit-Reset-Minute — Unix-tijdstempel (seconden, UTC) van het moment waarop de minuut-teller wordt gereset. Deze waarde valt altijd op de eerstvolgende hele minuut.
  • API-RateLimit-Reset-Hour — Unix-tijdstempel (seconden, UTC) van het moment waarop de oudste niet-lege minuut-bucket uit het glijdende uurvenster valt — oftewel het moment waarop Remaining-Hour met minimaal 1 zal toenemen. Wanneer het uurvenster volledig leeg is, gelijk aan het huidige moment.

Beide Reset-waarden kun je direct gebruiken in een time()-vergelijking of omzetten naar een leesbare datum.


HTTP/1.1 200 OK
API-RateLimit-Remaining-Minute: 195
API-RateLimit-Remaining-Hour: 3542
API-RateLimit-Reset-Minute: 1718012460
API-RateLimit-Reset-Hour: 1718012400

Maximaal aantal foutieve authenticatie pogingen

Op IP-adres niveau wordt ook een limiet gehanteerd voor het maximaal aantal foutieve authenticatie pogingen wat per dag gedaan mag worden. We raden u dan ook aan een correcte foutafhandeling voor dit scenario te implementeren. Een voorbeeld response kunt u vinden op deze pagina.


Limiet bereikt?

Indien u een van de limieten heeft overschreven, zal uw IP-adres worden geblokkeerd (u ontvangt dan een 403 error op uw verzoek). Neem contact met ons op, indien u per ongeluk geblokkeerd bent.

Array
(
    [controller] => invalid
    [action] => invalid
    [status] => error
    [date] => 2022-01-01T12:00:00+01:00
    [errors] => Array
        (
            [0] => IP 123.456.78.9 currently in firewall
        )

)