Restriction sur le nombre de requêtes API qu'un client peut effectuer dans une période de temps donnée, utilisée pour protéger les ressources du serveur et assurer un accès équitable.
La limitation de débit empêche tout client unique de surcharger une API avec trop de requêtes. Les limites courantes sont exprimées en requêtes par seconde, par minute ou par jour. Lorsqu'un client dépasse la limite, l'API retourne une erreur (généralement HTTP 429 Trop de requêtes) et le client doit attendre avant de faire d'autres requêtes.
Les limites de débit varient selon l'API et le niveau d'accès. Les API publiques ont souvent des limites plus basses; les utilisateurs enregistrés ou payants peuvent avoir des limites plus élevées. Comprendre les limites de débit est important lors de la création d'applications qui effectuent de nombreux appels API.
Exemple : Une API de données ouvertes permet 100 requêtes par minute pour les utilisateurs anonymes et 1 000 requêtes par minute pour les utilisateurs enregistrés. Un développeur créant un pipeline de données qui doit récupérer 50 000 enregistrements doit concevoir son code pour respecter la limite de débit — par exemple, en ajoutant des délais entre les requêtes ou en regroupant les requêtes pour rester dans le débit autorisé.