Il 429 è un rate limit che ha fatto il suo lavoro: hai superato il numero di richieste consentite in una finestra di tempo. Non è un errore del server – è un semaforo rosso.
Se lo ricevi: rispetta l'header Retry-After se presente, implementa un backoff esponenziale con jitter, e valuta caching o batching delle richieste. Se lo ricevi da un'API a pagamento, controlla i limiti del tuo piano.
Se lo devi imporre: è la prima difesa contro brute force e scraping. limits genera le configurazioni per Nginx, Apache, Traefik e HAProxy da un solo YAML; su Caddy è integrato in caddy-waf. Buona educazione: rispondere sempre con Retry-After, così i client onesti sanno quanto aspettare.