Ir al contenido principal
短.be

Límite de tasa de API

Una restricción sobre el número de solicitudes de API que un cliente puede realizar dentro de un período de tiempo especificado.

8 sept 2026 · Lectura de aproximadamente 1 min

Seguridad

Un límite de tasa de API es un mecanismo de control que restringe el número de solicitudes que un cliente puede hacer a una API dentro de una ventana de tiempo definida. La limitación de tasa protege los servicios contra el abuso, asegura una asignación justa de recursos entre usuarios y previene que clientes individuales sobrecarguen el sistema con solicitudes excesivas.

La limitación de tasa se implementa con algoritmos como el token bucket, la ventana deslizante o el contador de ventana fija. El algoritmo de token bucket permite ráfagas cortas de tráfico mientras mantiene un límite de tasa promedio. La información del límite de tasa se comunica a los clientes a través de cabeceras HTTP como X-RateLimit-Limit, X-RateLimit-Remaining y Retry-After.

Para los servicios de acortamiento de URL, la limitación de tasa se aplica a múltiples endpoints: creación de enlaces (para prevenir spam), manejo de redirecciones (para mitigar ataques DDoS), consultas de analítica (para proteger recursos de base de datos) y operaciones masivas (para gestionar la carga del servidor). Diferentes endpoints pueden tener diferentes límites de tasa según su consumo de recursos.

Cuando un cliente excede el límite de tasa, el servidor responde con HTTP 429 (Too Many Requests) y una cabecera Retry-After indicando cuándo el cliente puede reanudar las solicitudes. Las API bien diseñadas proporcionan documentación clara de los límites de tasa y respuestas de error elegantes.

Compartir en XHatena

¿Te resultó útil este artículo?

Términos relacionados

Artículos relacionados

Preguntas frecuentes

¿Cómo se implementa el límite de tasa de API?
Se implementa con algoritmos como token bucket, ventana deslizante o ventana fija. Se pueden usar almacenes de datos en memoria como Redis para contar las solicitudes.
¿Cuál es la respuesta cuando se alcanza el límite de tasa?
Se devuelve el código de estado HTTP 429 (Too Many Requests). Se notifica el tiempo de reintento con el encabezado Retry-After para que el cliente pueda esperar adecuadamente.

Pon los términos en práctica

Acorta una URL gratis