# Hız sınırları

> Belirteç başına dakikalık istek sınırı, 429 yanıtı ve Retry-After başlığı.

REST API, MCP ve SCIM uçları **belirteç başına dakikada 300 istek** kabul eder. Sayaç her takvim dakikasının başında sıfırlanır. Sınır aşıldığında yanıt `429` olur ve `Retry-After` başlığı yeni dakikanın başlamasına kalan saniyeyi verir:

```http
HTTP/1.1 429 Too Many Requests
Retry-After: 9
Content-Type: application/json
```

```json
{ "ok": false, "error": "rate_limited", "message": "Dakikalık istek sınırı aşıldı (300 istek / dk). Retry-After saniye sonra yeniden deneyin." }
```

## Diğer sınırlar

| Ne | Sınır |
|---|---|
| Mobil oturum açma | Aynı IP'den 5 hatalı denemeden sonra 60 sn kilit (`429 locked`) |
| OAuth istemci kaydı | IP başına saatte 60 kayıt (`429 slow_down`) |
| OAuth belirteç ucu | IP başına saatte 600 istek (`429 slow_down`) |
| Sor (yapay zekâ) | Kullanıcı başına saatte 40 soru (`429 limit`) |
| Gelen kancalar | Bağlantı başına saatte 120 istek (Segment 3000; veri eşitleme, Aircall, RingCentral, Stripe 600) |
| Liste uçları | Sayfa başına en çok 100 satır; kişi, fuar leadi ve yazışma listeleri en çok 300 / 100 satır |
| E-posta gönderimi | İleti başına en çok 10 alıcı (to + cc); toplu gönderim yalnız web'de |

Kurulum yöneticisi dakikalık sınırı sunucuda `API_RATE_PER_MIN` ortam değişkeniyle değiştirebilir.

## Önerilen davranış

- `429` aldığınızda `Retry-After` kadar bekleyip yeniden deneyin; beklemeden tekrar denemek sayacı doldurmaya devam eder.
- Toplu okuma yerine listeleri `per=100` ile sayfalayın ve değişenleri `sort=update` ile alın.
- Olayları sürekli yoklamak yerine [web kancalarıyla](/guides/webhooks) bildirim alın.
- Çok sayıda kaydı içeri almak için tek tek `POST` yerine [veri eşitleme kancasını](/guides/inbound#sync) kullanın (istek başına 500 satır).