Ich würde auf ein rate limit tippen. Ich gehe nicht davon aus das die REST API für recht regelmäßige Abfragen wie bei einem Dongöe ausgelegt ist. Da müssen die Entwickler vielleicht mal rumtesten.
Das Auslaufen des Tokens sollten Sie schon habdhaben. Das braucht aber keine neue Nutzereingabe nur ein refresh token API Aufruf