Почему обычные пользователи попадают под rate limiting? Rate limiting срабатывает не потому, что система считает вас злоумышленником, а потому, что суммарное количество ваших запросов превысило пороговые значения, установленные администратором или провайдером API. Чаще всего legitimate-пользователей ограничивают из-за слишком частых обращений с одного и того же IP-адреса: это происходит, когда одновременно работают несколько вкладок браузера, мобильное приложение и фоновая синхронизация данных. Также причиной может стать общий IP за NAT-маршрутизатором в офисе или дома — тогда лимит одного пользователя делится на всех, кто сидит за этим адресом.
Чтобы избежать блокировки, делайте задержки между запросами не меньше 500 миллисекунд, объединяйте данные в пакетные запросы и проверяйте заголовок Retry-After в ответе сервера. Если лимит всё же сработал, запомните главный технический нюанс: после превышения порога блокировка действует не на ваш аккаунт, а на ключ или IP, поэтому сбросить счётчик можно только дождавшись указанного в ответе времени или сменив IP-адрес.