Lewati ke konten

Akses & Batas Rate

Setiap endpoint di /api/v1/* bersifat publik, tidak perlu API key dan tidak perlu registrasi, untuk memudahkan para developer mengintegrasikannya ke aplikasi / web.

Klien Perilaku
Server-side (curl, backend, cron) Selalu diizinkan, CORS tidak berlaku
Browser Diizinkan dari origin mana pun

Respons dilayani dengan header CORS yang fleksibel, sehingga aplikasi client-side di domain mana pun dapat memanggil API secara langsung.

  • Origin menerapkan batas rate per-IP (default 240/menit, 429 ketika dilebihi) murni sebagai perlindungan penyalahgunaan.
  • Di production environment, API berada di belakang CDN: permintaan yang identik dilayani di edge dan tidak pernah mencapai origin. Dengan jutaan permintaan/hari, origin hanya melihat sekitar satu permintaan per lokasi edge per sumber daya yang di-cache per hari.
  • Respons /today membawa TTL yang kedaluwarsa tepat pada tengah malam waktu lokal, sehingga jawaban yang di-cache tidak pernah basi setelah pergantian hari.

Membutuhkan rate yang dijamin, SLA, atau ingin mendukung proyek ini? Hubungi halo@pixostudio.id.