Rate limit ограничивает число запросов; QA проверяет порог, код 429, заголовки лимита и корректный retry после окна.
Разбор
- Документированный лимит: N запросов / окно; превышение →
429.
- Заголовки:
Retry-After, X-RateLimit-Remaining / RateLimit-*.
- Лимит per-user / per-IP / per-key — разные фикстуры.
- После окна лимит сбрасывается; клиент не должен получать вечный блок без причины.
Итог
Тест rate limit = контролируемый burst + проверка 429 и восстановления.