ADR-049 — Rate limiting

Architecture decision record — status: Accepted.

Source: docs/adr/ADR-049-rate-limiting.md

ADR-049: Rate limiting

Estado

Accepted — 2026-08-23

Decisión

Dos capas:

CapaPara quéV1
HTTPAuth, API, importRedis: por User + IP. Login estricto (anti brute-force).
Collections outboundNo acoso (ADR-020)Por Organization + Customer: tope diario de outbound; sequence no salta el tope.

Defaults (ajustables en settings):

  • Máx. 1 outbound collections por Customer cada 48 h salvo reply (además de la cadencia Due−3/+1/+7/+14).
  • Máx. N envíos/día por Organization (N inicial: 200 — hipótesis).
  • Opt-out = bloqueo duro.

429 + Retry-After en HTTP. Collections que chocan el tope: Task o skip + audit, no error silencioso eterno.

AI gateway: rate por org (ADR-039) para no quemar cuota.

Consecuencias

  • Tests de sequence incluyen “tope alcanzado”.
  • Settings de tope son P1; defaults en código bastan para piloto.