Límites de peticiones
Cómo Feedjolt limita la API REST y el servidor MCP, qué cabeceras enviamos y cómo tratar un 429.
Los límites de REST se aplican por IP del cliente, incluso cuando hay una clave API. Enviar otra clave no crea un nuevo límite disponible para esa IP. Los límites son por ruta (enlace mágico, formulario de contacto y escrituras públicas son más estrictos que las lecturas). Los números pueden cambiar; fíate de las cabeceras de la respuesta, no de una cuota fija.
No exponemos GraphQL. Ignora cualquier comprobación de introspección GraphQL: la superficie pública es REST + MCP.
Cabeceras REST
Las rutas limitadas envían X-RateLimit-Limit, X-RateLimit-Remaining y X-RateLimit-Reset de SlowAPI en las respuestas correctas.
En 429:
| Cabecera | Significado |
|---|---|
Retry-After | Segundos de espera antes de reintentar |
RateLimit | Borrador IETF: "default";r=<remaining>;t=<reset> |
RateLimit-Policy | Borrador IETF: "default";q=<limit> |
X-RateLimit-* | Los mismos datos con los nombres antiguos |
Ejemplo:
HTTP/1.1 429 Too Many Requests
Retry-After: 42
RateLimit: "default";r=0;t=42
RateLimit-Policy: "default";q=60Espera los segundos de Retry-After y reintenta. No hagas un bucle ocupado.
MCP
El servidor MCP usa un tope aparte por principal (ahora 600 peticiones / minuto por cliente OAuth o clave API). No es el limitador SlowAPI de REST.
En 429 MCP también envía Retry-After y RateLimit. El error JSON-RPC incluye error.data.retry_after_seconds.
Qué hacer
- Lee
Retry-After(oretry_after_secondsen MCP). - Espera al menos ese tiempo.
- Si sigues recibiendo 429, reduce el paralelismo: los listados están paginados a propósito.
Feedback y comentarios públicos
Enviar feedback requiere un token CAPTCHA nuevo, verificado por el servidor. Si el envío falla, vuelve a completar la comprobación antes de reintentarlo.
| Acción | Por IP | Por persona dentro del workspace | Por workspace |
|---|---|---|---|
| Enviar feedback | 5/minuto | 20/hora | 200/hora |
| Enviar un comentario | 10/minuto | 60/hora | 1.000/hora |
El feedback anónimo usa la IP como identidad. El feedback y los comentarios con sesión iniciada usan la identidad verificada del portal. Estos límites se aplican conjuntamente a todos los tableros y publicaciones del workspace.
Los borradores públicos cuentan para la cuota mensual de envíos públicos. Los borradores creados por el equipo no cuentan. Un workspace puede tener hasta 1.000 borradores públicos pendientes; revisa o elimina borradores antes de aceptar más cuando se alcance ese límite.
Marcar un borrador público como spam libera capacidad para borradores pendientes. El spam conservado sigue contando para la cuota de envíos públicos de ese mes.
Los límites por IP se comparten entre los tableros y workspaces públicos. El límite por identidad y hora es independiente para cada workspace.
Autenticación de la API
Autentica la API de Feedjolt con claves API enviadas como token Bearer en la cabecera Authorization. Crea, limita y revoca claves, solo servidor a servidor.
Errores de la API
Como informa de errores la API de Feedjolt: codigos HTTP, que reintentar con backoff, la cabecera X-Request-ID para informes, limites de tasa y errores de validacion.
