Akses & Batas Rate
Semua reads bersifat publik
Section titled “Semua reads bersifat publik”Setiap endpoint di /api/v1/* bersifat publik, tidak perlu API key dan tidak perlu registrasi, untuk memudahkan para developer mengintegrasikannya ke aplikasi / web.
Akses browser vs server
Section titled “Akses browser vs server”| Klien | Perilaku |
|---|---|
| Server-side (curl, backend, cron) | Selalu diizinkan, CORS tidak berlaku |
| Browser | Diizinkan dari origin mana pun |
Respons dilayani dengan header CORS yang fleksibel, sehingga aplikasi client-side di domain mana pun dapat memanggil API secara langsung.
Batas rate & caching
Section titled “Batas rate & caching”- Origin menerapkan batas rate per-IP (default 240/menit,
429ketika dilebihi) murni sebagai perlindungan penyalahgunaan. - Di production environment, API berada di belakang CDN: permintaan yang identik dilayani di edge dan tidak pernah mencapai origin. Dengan jutaan permintaan/hari, origin hanya melihat sekitar satu permintaan per lokasi edge per sumber daya yang di-cache per hari.
- Respons
/todaymembawa TTL yang kedaluwarsa tepat pada tengah malam waktu lokal, sehingga jawaban yang di-cache tidak pernah basi setelah pergantian hari.
Batas lebih tinggi / penggunaan komersial
Section titled “Batas lebih tinggi / penggunaan komersial”Membutuhkan rate yang dijamin, SLA, atau ingin mendukung proyek ini? Hubungi halo@pixostudio.id.
