Standard
600 requests/minute per API key, burst 100. Webhook deliveries don't count against your quota.
Generous defaults, clear headers, predictable errors.
600 requests/minute per API key, burst 100. Webhook deliveries don't count against your quota.
Every response carries X-RateLimit-Limit, X-RateLimit-Remaining and X-RateLimit-Reset so you can back off gracefully.
Need more? Enterprise plans raise the ceiling — talk to sales.
invalid_paramA parameter is malformedunauthorizedMissing or invalid API keyforbiddenKey lacks permission (same as its owner)not_foundResource does not existconflictIllegal state transitionvalidation_failedBusiness validation failed (see details[])rate_limitedToo many requests — back offinternal_errorSomething broke on our side422 Unprocessable Entity
{
"error": "validation_failed",
"message": "qty must be positive",
"details": [{ "field": "lines[0].qty", "issue": "must be > 0" }]
}All endpoints live under /v1. Breaking changes ship as a new major version (/v2) with at least 12 months of overlap. Additive changes (new fields, new endpoints) never break you.