Saltar para o conteúdo principal
A Hyze Cloud aplica rate limits para proteger apps publicados e a própria API. Quando o limite é atingido, a resposta é 429 Too Many Requests — o site continua no ar, só freia o excesso de tráfego.

Dois lugares diferentes

Esta página foca no proxy público (site/app exposto). A API também pode retornar 429 em alguns endpoints — veja a introdução da API.

Proxy público (apps com website)

Todo request a um app publicado passa pelo edge da Hyze:
O rate limit roda no proxy, antes de chegar no seu processo.

Limites padrão

Janela fixa de 1 segundo (por processo de proxy): Exemplos:
  • meu-app.hyzecloud.app recebe 50 req/s de um IP → ok
  • O mesmo IP manda 100 req/s → parte vira 429
  • Vários IPs somam 500 req/s no mesmo host → o teto por host corta o excesso

Resposta 429

Quando o limite estoura:
  • Status: 429 Too Many Requests
  • Header: Retry-After (segundos para tentar de novo)
  • Headers extras (quando aplicável): X-RateLimit-Limit, X-RateLimit-Remaining
  • HTML: página simples “Muitas requisições” (visitantes)
  • JSON: corpo com error: "RATE_LIMITED" (clientes API/fetch)
Isso é diferente de 503 (app parado, subindo ou sem resposta).

Boas práticas

  • Faça o app escutar em 0.0.0.0 e na porta configurada como expose
  • Use cache e CDN para assets estáticos quando possível
  • Evite polling agressivo de frontends (prefira intervalos razoáveis ou websocket)
  • Load tests internos contam como tráfego real — o proxy e as proteções de abuse reagem

Rate limit vs abuse (pause)

Os dois se complementam. Rate limit protege o app que recebe tráfego; pause por abuse atua em apps que disparam conexões em massa de dentro da plataforma.

API da Hyze Cloud

Alguns endpoints da API (api.hyzecloud.com) também têm rate limit e retornam 429 com Retry-After. Recomendações:
  • Reutilize a mesma API key com cuidado em loops paralelos
  • Respeite Retry-After em vez de retentar na hora
  • Prefira webhooks/eventos a polling agressivo quando existir a opção
Detalhes por endpoint podem variar — consulte a referência da API.

FAQ rápido

Meu site legítimo pode levar 429?

Tráfego humano normal e APIs bem comportadas raramente passam de dezenas de req/s por IP. Spikes extremos (load test, bug de retry, scrape) são os casos típicos de 429.

Posso desligar o rate limit do meu app?

Os limites do proxy são de plataforma (proteção multi-tenant). Não há toggle por app na documentação pública. Planos futuros podem oferecer tetos maiores.

429 significa que meu app foi pausado?

Não. Pause por abuse é outra proteção. Com 429 o app continua rodando; só o excesso de requests é recusado no edge.

Próximos passos

Apps

O que um app inclui e como configurar.

Deploy de um app

Publique e exponha a porta correta.

Ver logs

Depure o processo do app.

FAQ

Outras perguntas comuns.
Última modificação em 17 de julho de 2026