본문으로 건너뛰기

2026-08-19

Connect API 속도 제한 도입 — Connect 백엔드 라우트에 클라이언트별 고정 구간 속도 제한을 적용했습니다. 한도는 SDK의 기본 폴링 주기(1.5~2초)보다 충분히 높아 정상적인 연결·서명 흐름에는 영향을 주지 않습니다.


추가

  • 429 응답의 Retry-After 헤더 — 현재 제한 구간이 초기화될 때까지 남은 시간을 초 단위로 제공합니다.
  • 오류 본문의 details 배열 — 검증 실패(422) 시 { "error": { "code", "message", "details": [{ "field", "reason" }] } } 형태로 필드별 실패 사유를 제공합니다. 필드별 사유가 없으면 details 키를 생략하므로 기존 오류 응답 형태는 유지됩니다.

변경

  • 세션 결과 폴링·EVM 검증 API의 인증 방식GET /sessions/{id}/resultPOST /sessions/{id}/verify는 세션 Bearer 토큰만으로 인증합니다. X-App-Key를 함께 보내던 기존 호출도 계속 동작합니다.

AppKit 0.1.0에는 별도의 RATE_LIMITED 코드가 없습니다. 백엔드의 429 응답은 경로에 따라 BACKEND_ERROR 또는 RPC_ERROR로 전달되며, SDK 오류 객체에는 Retry-After 헤더가 포함되지 않습니다.

지갑 파트너 참고

  • 인증 없이 호출하는 지갑 콜백(POST /api/v1/connect/callback/*)은 호출자 IP 기준으로 제한합니다. 지갑 앱이 사용자 기기에서 직접 호출하는 일반적인 구성은 영향이 없습니다. 지갑 제공사 서버가 하나의 외부 IP로 콜백을 중계한다면 429 응답의 Retry-After 값을 확인한 뒤 재시도하세요.