Référence transverse
Rate limiting
Limites par IP et par espace client. 429 + Retry-After sur dépassement.
Les endpoints sensibles (authentification, OTP, génération IA, upload) sont
limités par IP et par espace client. Les dépassements renvoient
429 Too Many Requests avec un header Retry-After.
Limites typiques :
- Login / OTP : 5 requêtes / 15 min / IP
- API write (POST/PUT/DELETE) : 60 / min / user
- Chat IA : variable selon le plan et le budget de l'espace client
Les réponses limitées portent aussi les headers standards X-RateLimit-Limit et X-RateLimit-Remaining.

