O acesso a API é feito através de um canal SSL seguro e as mensagens são trafegadas de maneira criptografada.
Além disso existem outras camadas de segurança e autorização que validam o acesso a API para prevenir acessos indevidos ou ataques de negação de serviço.
Limites de Requests
Caso seja identificado que um cliente está acessando recursos da API de maneira indevida , a API irá bloquear as requisições feitas por esse cliente durante 10 minutos.
O Cliente será bloqueado caso realize 30 o mais requests no intervalo de 1 minuto, que tiveram um retorno com Http Status Code: 404, 401 ou 403
Caso um cliente esteja bloqueado, a API irá retornar a seguinte resposta:
{
"errors": [ { "message": "This resource has been blocked." } ]
}