Segurança

O acesso a API é feito através de um canal SSL seguro e as mensagens são trafegadas de maneira criptografada.

Além disso existem outras camadas de segurança e autorização que validam o acesso a API para prevenir acessos indevidos ou ataques de negação de serviço.

Limites de Requests

Caso seja identificado que um cliente está acessando recursos da API de maneira indevida , a API irá bloquear as requisições feitas por esse cliente durante 10 minutos.

O Cliente será bloqueado caso realize 30 o mais requests no intervalo de 1 minuto, que tiveram um retorno com Http Status Code: 404, 401 ou 403

Caso um cliente esteja bloqueado, a API irá retornar a seguinte resposta:

{
  "errors": [  {  "message": "This resource has been blocked." }  ]
}