17/11/2025 | Confirma Fácil - Novo controle de acesso na API - Rate Limit
Para garantir uma experiência ainda mais segura e estável para todos os usuários do Confirma Fácil, vamos implementar uma mudança no endpoint de autenticação da API.
O que muda?
- A partir da primeira semana de março de 2026, entra em vigor um controle de rate limit no endpoint de autenticação da API.
- Cada cliente terá um intervalo mínimo de 1 minuto entre requisições.
- O token de autenticação continua válido por 2 horas.
- Aplicações que fazem várias chamadas de login em curtos intervalos precisarão ser ajustadas para respeitar o novo limite.
Por que essa mudança é importante?
Essa mudança evita sobrecarga e garante que sua aplicação rode com mais desempenho e confiabilidade.
O que será necessário fazer?
Caso a aplicação já armazene o token e só renova quando ele expira, não haverá impacto.
Caso contrário, recomendamos:
- Armazenar o token após o login.
- Verificar a validade antes de solicitar um novo token.
- Renovar o token apenas quando expirar ou estiver próximo da expiração.
Exemplo prático:
Se hoje uma aplicação faz login a cada 30 segundos, deverá ser ajustada para respeitar o intervalo mínimo de 1 minuto. Assim, ela ficará em conformidade e ainda ganhará em performance.
Quando começa?
A partir da primeira semana de março de 2026. Lembretes serão enviados conforme a data se aproxima.
Dúvidas?
Em caso de dúvidas, consulte a FAQ abaixo, ou entre em contato com nossa equipe de suporte.
FAQ sobre o Controle de Rate Limit:
O que é rate limit?
Rate limit é uma restrição que limita o número de requisições que um cliente pode fazer a um endpoint em um determinado período de tempo.
Por que o controle de rate limit está sendo implementado?
Para garantir maior estabilidade e segurança para todos os usuários da plataforma, evitando sobrecarga e possíveis abusos.
Como isso pode afetar a operação?
Se a aplicação faz múltiplas chamadas de login em curtos intervalos, é necessário ajustá-la para respeitar o novo limite de 1 minuto entre requisições.
O que fazer para se adaptar?
Implementar um controle de validade do token na sua aplicação, armazenando o token recebido após o login e verificando sua validade antes de fazer uma nova autenticação.
E se minha empresa já segue as regras de solicitação do token?
Se sua aplicação já armazena o token e só renova quando ele expira, sua empresa não será impactado por essa mudança.
English
Español
English
Español


