Tariq applies rate limits per API key and per IP address. Auth endpoints have a separate, stricter bucket. Responses include standard rate limit headers.
| Bucket | Limit | Window |
|---|---|---|
| API key | 120 requests | 1 minute |
| IP address | 600 requests | 1 minute |
| Auth (login/signup) | 20 requests | 1 minute |
X-RateLimit-Limit: 120
X-RateLimit-Remaining: 119
X-RateLimit-Reset: 45
Retry-After: 45{
"success": false,
"error": {
"code": "RATE_LIMITED",
"message": "Too many requests.",
"request_id": "req_abc123"
}
}Paid plans may receive higher limits. Contact sales for custom rate limits on Business and Enterprise tiers.