API limieten
Om al onze gebruikers optimaal van de API gebruik te kunnen laten maken, hanteren we verschillende limieten om overbelasting te voorkomen.
Maximaal aantal requests per IP-adres:
- Per minuut: 200 calls
- Per uur: 3.600 calls
Response headers
Bij elke API-response retourneren we vier headers die je actuele rate-limit-status communiceren:
API-RateLimit-Remaining-Minute— het aantal API-calls dat je nog kunt doen binnen de huidige minuut.API-RateLimit-Remaining-Hour— het aantal API-calls dat je nog kunt doen binnen het glijdende uurvenster (60 minuten-buckets).API-RateLimit-Reset-Minute— Unix-tijdstempel (seconden, UTC) van het moment waarop de minuut-teller wordt gereset. Deze waarde valt altijd op de eerstvolgende hele minuut.API-RateLimit-Reset-Hour— Unix-tijdstempel (seconden, UTC) van het moment waarop de oudste niet-lege minuut-bucket uit het glijdende uurvenster valt — oftewel het moment waaropRemaining-Hourmet minimaal 1 zal toenemen. Wanneer het uurvenster volledig leeg is, gelijk aan het huidige moment.
Beide Reset-waarden kun je direct gebruiken in een time()-vergelijking of omzetten naar een leesbare datum.
HTTP/1.1 200 OK
API-RateLimit-Remaining-Minute: 195
API-RateLimit-Remaining-Hour: 3542
API-RateLimit-Reset-Minute: 1718012460
API-RateLimit-Reset-Hour: 1718012400
Maximaal aantal foutieve authenticatie pogingen
Op IP-adres niveau wordt ook een limiet gehanteerd voor het maximaal aantal foutieve authenticatie pogingen wat per dag gedaan mag worden. We raden u dan ook aan een correcte foutafhandeling voor dit scenario te implementeren. Een voorbeeld response kunt u vinden op deze pagina.
Limiet bereikt?
Indien u een van de limieten heeft overschreven, zal uw IP-adres worden geblokkeerd (u ontvangt dan een 403 error op uw verzoek). Neem contact met ons op, indien u per ongeluk geblokkeerd bent.
Array
(
[controller] => invalid
[action] => invalid
[status] => error
[date] => 2022-01-01T12:00:00+01:00
[errors] => Array
(
[0] => IP 123.456.78.9 currently in firewall
)
)