Límites de tasa de API y mejores prácticas
Actualizado Sun Aug 16 2026 00:00:00 GMT+0000 (Coordinated Universal Time)
Cada clave API de Ody recibe 600 solicitudes por minuto en /v1/api/* y el punto final MCP — lea los encabezados RateLimit-* en cada respuesta y retroceda con el valor Retry-After cuando reciba un 429.
Cómo funciona el límite
- El límite es por clave, contado en una ventana fija de 60 segundos. Las solicitudes sin una clave válida se limitan por IP en su lugar.
- Cada respuesta — éxito o error — incluye tres encabezados estándar:
RateLimit-Limit— su presupuesto por minuto (600).RateLimit-Remaining— solicitudes restantes en la ventana actual.RateLimit-Reset— segundos hasta que la ventana se reinicie.
- Exceder el límite devuelve
429con el código de errorresource_exhaustedy un encabezadoRetry-After(segundos). Espere al menos ese tiempo antes de reintentar.
HTTP/1.1 429 Too Many Requests
RateLimit-Limit: 600
RateLimit-Remaining: 0
RateLimit-Reset: 23
Retry-After: 23
Mantenerse dentro del límite
- Observe
RateLimit-Remainingy reduzca la velocidad de forma proactiva a medida que se acerca a cero, en lugar de reaccionar a los 429. - Use webhooks en lugar de sondeos. Suscriba un punto final a eventos como
message.receivedy Ody le enviará la actividad — vea Recibir webhooks y verificar firmas. Si debe sondear, cada 10 a 30 segundos es suficiente para una bandeja de entrada compartida. - Reintente con retroceso exponencial y fluctuación en
429y5xx, limitando los reintentos. RespeteRetry-Aftercuando esté presente. Para los envíos, combine los reintentos con unaIdempotency-Keypara que nada se envíe dos veces — vea Paginación, idempotencia y manejo de errores. - Solicite páginas más grandes (
?limit=hasta el máximo de cada punto final) en lugar de muchas pequeñas al sincronizar datos.
Mejores prácticas de seguridad de claves
- Limite cada clave al mínimo necesario. Deseleccione los alcances al crearla — un panel que solo lee conversaciones debería tener solo
conversations:read. Vea Obtener su clave API de Ody. - Use claves de prueba donde los textos reales serían un error. Los entornos de desarrollo y CI deben ejecutarse con claves
ody_test_…para que los envíos de mensajes sean simulados — vea Construir de forma segura con el modo de prueba. - Una clave por integración. Claves separadas para Zapier, su servidor y un asistente de IA significan que puede revocar una sin romper las otras, y la columna "último uso" en Configuración → API de desarrollador sigue siendo significativa.
- Mantenga las claves en el servidor. Nunca incruste una clave en aplicaciones móviles, JavaScript del navegador o documentos compartidos — cualquiera con la clave puede actuar como su creador dentro de sus alcances.
- Rote y elimine. Revoque las claves que ya no utilice. Dado que el texto sin formato solo se muestra una vez, la rotación significa crear una nueva clave, implementarla y luego revocar la antigua.
Artículos relacionados
Preguntas frecuentes
¿Cuál es el límite de tasa de Ody?
600 solicitudes por minuto por clave API. Cada respuesta incluye los encabezados RateLimit-Limit, RateLimit-Remaining y RateLimit-Reset; exceder el límite devuelve un 429 con un encabezado Retry-After.
¿Cómo mantengo mi clave segura?
Almacénela en el servidor (variable de entorno o gestor de secretos), limítela al mínimo necesario, use una clave por integración y revoque las claves que ya no utilice.