حدود المعدل وعدم التكرار
حدود المعدل
يحدّ تدبير الطلبات حسب المستخدم المصادق عند وجود رمز bearer، وإلا حسب عنوان IP. تُقيَّم الحدود لكل طريقة ومسار.
| السطح | الافتراضي | النافذة | ملاحظات |
|---|---|---|---|
| الواجهة العامة والمستخدم | 5 طلبات | دقيقة واحدة | يُتحكَّم بـ AUTH_RATE_LIMIT_PER_MINUTE. |
| واجهة الإدارة | 60 طلباً | دقيقة واحدة | يُتحكَّم بـ ADMIN_RATE_LIMIT_PER_MINUTE. |
عند تجاوز الحد، تُعيد الواجهة:
http
HTTP/1.1 429 Too Many Requests
Content-Type: application/json
{ "error": "rate limit exceeded" }عدم التكرار
تدعم كتابات POST وPATCH رأس Idempotency-Key. يخزّن تدبير الاستجابة 24 ساعة في Redis ويعيدها عند استخدام نفس المفتاح والمسار والطريقة وبصمة الجسم مجدداً.
bash
curl -sS https://api.roundworld.sy/v1/businesses/$BUSINESS_ID/customers \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H 'Content-Type: application/json' \
-H 'Idempotency-Key: customer-import-row-492' \
-d '{"name":"Acme Trading","email":"ops@example.com"}'إعادة استخدام مفتاح بجسم طلب مختلف تُعيد خطأ تعارض. استخدم مفاتيح ثابتة من مشغّل المهام أو معرّف حدث مزود الدفع أو معرّف صف الاستيراد أو معرّف العملية upstream.