429 Too Many Requests 状态码表示客户端在指定时间内发送了过多请求,这由服务器的速率限制规则决定。服务器可能会在响应中包含 Retry-After 标头,以指定客户端何时可以重试。
更多详情请参阅 RFC 6585 ↗。
服务器使用此状态码防止过多的 API 请求使系统过载。例如,客户端在短时间内反复进行 API 调用可能会触发 429 响应。网站或服务可能会施加速率限制以管理流量峰值或防止滥用,从而暂时阻止用户的过多请求。
| Type | Limit |
|---|---|
| Client API per user/account token | 1200/5 minutes |
| Client API per IP | 200/second |
| GraphQL | Varies by query cost. Max 320/5 min |
| User API token quota | 50 |
| Account API token quota | 500 |
某些特定 API 调用有各自的限制,并单独记录,例如:
Enterprise 客户还可以联系 Cloudflare Support,将 Client API per user、GraphQL 或 API token 限制提高到更高值。
Cloudflare 对通过 r2.dev 访问的 R2 托管公共存储桶的请求应用速率限制。这有助于保护客户免受公共存储桶滥用和过度使用。有关详情,请参阅 通过 r2.dev 对托管公共存储桶的速率限制。
当请求受到速率限制 ↗时,Cloudflare 会生成 429 响应。如果访问你站点的访客遇到此错误,它将显示在 Rate Limiting Analytics 仪表板中。