ADR-049: Rate limiting
Estado
Accepted — 2026-08-23
Decisión
Dos capas:
| Capa | Para qué | V1 |
|---|---|---|
| HTTP | Auth, API, import | Redis: por User + IP. Login estricto (anti brute-force). |
| Collections outbound | No acoso (ADR-020) | Por Organization + Customer: tope diario de outbound; sequence no salta el tope. |
Defaults (ajustables en settings):
- Máx. 1 outbound collections por Customer cada 48 h salvo reply (además de la cadencia Due−3/+1/+7/+14).
- Máx. N envíos/día por Organization (N inicial: 200 — hipótesis).
- Opt-out = bloqueo duro.
429 + Retry-After en HTTP. Collections que chocan el tope: Task o skip + audit, no error silencioso eterno.
AI gateway: rate por org (ADR-039) para no quemar cuota.
Consecuencias
- Tests de sequence incluyen “tope alcanzado”.
- Settings de tope son P1; defaults en código bastan para piloto.