Saltar al contenido principal

API de autenticación

Consulte la siguiente tabla para ver los límites globales de tasa de la API de autenticación, o la política de límites de tasa que protege casi todos los endpoints de la API de autenticación. Límites de tasa para la API de autenticación y los endpoints de API en el tipo de suscripción Enterprise:
TenantLímite de solicitudes en ráfagaLímite de solicitudes sostenidas
Producción100/segundo100/segundo
Producción (2x Public Performance Burst)200/segundo durante 48 h al mes100/segundo
Producción (3x Public Performance Burst)300/segundo durante 48 h al mes100/segundo
Producción (4x Public Performance Burst)400/segundo durante 48 h al mes100/segundo
No producción100/segundo100/segundo
Estos límites se restringen a 48 horas al mes. Después de 48 horas, vuelven a aplicarse los límites del producto. Para obtener más información, consulte Public Performance Burst.
EndpointMétodoLímite de solicitudes en ráfagaLímite de solicitudes sostenidasTipo de límite
Información del usuarioGET, POST105/minutoPara un ID de usuario único
Cambiar contraseñaPOST101/minutoDe una dirección IP a una dirección de correo electrónico única
Restablecer contraseña con Universal LoginPOST101/minutoDe una dirección IP a una dirección de correo electrónico única
Obtener código o enlace sin contraseñaGET, POST5050/horaDe una dirección IP
Inicio de sesión social nativo (solo Apple / Facebook)POST50500/minutoCualquier solicitud para inicio de sesión social nativo con Apple o Facebook
Registro dinámico de aplicaciones (cliente)POST55/segundoCualquier solicitud
Cierre de sesión universalPOST3535/segundoCualquier solicitud
Solicitudes de autorización enviadas (PAR)POST100100/segundoDe una dirección IP
Autorización por canal secundario (CIBA)POST500500/minutoDe una dirección IP
Activación de código de dispositivo (sin pantalla)POST306/segundoDe una dirección IP
Autorización de código de dispositivoPOST55/segundoDe una dirección IP
Intercambio de tokens OOB de MFAPOST1212/minutoPara una sesión única
Intercambio de tokens personalizadoPOST1515/segundoCualquier solicitud
Intercambio de tokens On-Behalf-OfPOST3030/segundoCualquier solicitud
Representa el límite predeterminado. Puede configurar el límite del endpoint de registro en Auth0 Dashboard. Para obtener más información, consulte Suspicious IP Throttling.

Management API

Consulte la siguiente tabla para ver los límites globales de velocidad de la Management API. La mayoría de los endpoints de la Management API, excepto los que se enumeran en “endpoints”, están protegidos por estas políticas de límite de velocidad. Límites de velocidad para la Management API, los endpoints de API y los grupos de endpoints de API en el tipo de suscripción Enterprise:
Entorno del TenantLímite de solicitudes en ráfagaLímite de solicitudes sostenidas
Producción5016/segundo
producción102/segundo
EndpointMétodoLímite de solicitudes en ráfagaLímite sostenido de solicitudesTipo de límite
Obtener organizaciones por nombreGET20200/minutoCualquier solicitud
Escritura de organizacionesPOST, PATCH, DELETE5150/minutoTodas las solicitudes
Obtener los miembros de la organizaciónGET40500/minutoCualquier solicitud
Modificar miembros de la organizaciónPOST, DELETE20200/minutoCualquier petición
Leer invitación de la OrganizaciónGET20200/minutoCualquier solicitud
Crear invitación de OrganizaciónPOST20200/minutoTodas las solicitudes
Leer los roles de los miembros de la organizaciónGET20200/minutoCualquier solicitud
Modificar roles de miembros de la OrganizaciónPOST, DELETE20200/minutoCualquier solicitud
Consultar conexiones de la organizaciónGET10100/minutoCualquier solicitud
Escritura de conexiones de la OrganizaciónPOST, PATCH, DELETE5150/minutoCualquier solicitud
Escribir dominios personalizadosPOST55/minutoCualquier solicitud
Leer el estado de la conexiónGET10015/segundoCualquier petición
Escribir claves de firmaPOST55/díaCualquier solicitud
Leer parciales de una pantallaGET55/minutoCualquier petición
Escribir parciales de una pantallaPUT55/minutoCualquier solicitud
Consultar clientes
Solo se aplica al uso del parámetro q.
GET5150/minutoTodas las solicitudes
Consultar las concesiones de cliente de la organizaciónGET10100/minutoCualquier solicitud
Crear concesiones de cliente de la organizaciónPOST5150/minutoCualquier solicitud
Gestionar plantillas de correo electrónicoPOST, PATCH, DELETE10100/minutoCualquier solicitud
Consultar plantillas de correo electrónicoGET15150/minutoCualquier solicitud
Configurar proveedor de correo electrónicoPOST, PATCH, DELETE10100/minutoCualquier solicitud
Obtener proveedor de correo electrónicoGET15150/minutoCualquier solicitud
Escribir perfiles de intercambio de tokensPOST, PATCH, DELETE5100/minutoCualquier solicitud
Consultar perfiles de intercambio de tokensGET20200/minutoCualquier petición

API de SCIM

Límites de tasa para los endpoints de entrada de la API de SCIM en suscripciones de nube pública que incluyen conexiones Enterprise:
Tipo de límiteRuta del endpointOperaciónLímite
Endpoint de una única conexión SCIM/scim/v2/connections/{connection-id}Cualquier solicitud25 solicitudes por segundo
Límite global del inquilino para todas las conexiones SCIM/scim/v2/connections/*Cualquier solicitud100 solicitudes por segundo

Endpoints del flujo de Universal Login

Límites de tasa para los endpoints utilizados en el flujo de autenticación de Universal Login para todos los tipos de suscripción:
EndpointMétodoLímite de ráfaga de solicitudesLímite sostenido de solicitudesTipo de límite
Pantallas de Universal Login (global)GET, POST500500/minutoDesde una dirección IP
Pantallas de Universal Login (por pantalla)GET2010/minutoDesde una dirección IP y el valor de state.
Pantallas de Universal Login (por pantalla)POST105/minutoDesde una dirección IP
Pantalla de restablecimiento de contraseñaGET500500/minutoDesde una dirección IP
Pantalla de inscripción en MFA pushGET, POST500500/minutoDesde una dirección IP
Pantalla de desafío de MFA pushGET, POST500500/minutoDesde una dirección IP
Pantalla de inscripción en MFA por SMSGET2010/minutoDesde una dirección IP
Pantalla de inscripción en MFA por SMSPOST105/minutoDesde una dirección IP
Pantalla de verificación de la inscripción en MFA por SMSGET2010/minutoDesde una dirección IP
Pantalla de verificación de la inscripción en MFA por SMSPOST105/minutoDesde una dirección IP
Pantalla de desafío de SMS sin contraseñaGET, POST55/minutoDesde una dirección IP
Pantalla de desafío de correo electrónico sin contraseñaGET, POST55/minutoDesde una dirección IP
Pantalla de inscripción en la verificación por teléfonoGET, POST55/minutoDesde una dirección IP
Pantalla de desafío de verificación por teléfonoGET, POST55/minutoDesde una dirección IP
Pantalla de código de dispositivoGET, POST55/segundoDesde una dirección IP

Límites de tasa adicionales de MFA

EndpointLímite de solicitudes en ráfagaLímite sostenido de solicitudesTipo de límiteLímite
Fallos de OTP (6 dígitos numéricos)1010por horaPor ID de usuario único
Fallos de código de recuperación1010por horaPor ID de usuario único
Fallos del desafío de WebAuthn1515por minutoPor ID de usuario único
Desafío de WebAuthn generado1515por minutoPor ID de usuario único
Notificaciones push enviadas por usuario55por minutoPor ID de usuario único
SMS enviados por usuario101por horaPor ID de usuario único
Correos electrónicos enviados por usuario201por minutoPor ID de usuario único

My Account API

Límites de velocidad para los endpoints de la API My Account en el tipo de suscripción Enterprise: Nivel de Tenant:
EndpointMétodoLímite de solicitudes en ráfagaLímite de solicitudes sostenidasTipo de límite
Leer métodos de autenticaciónGET2525/segundoCualquier solicitud
Escribir métodos de autenticaciónPOST, PUT, DELETE2525/segundoCualquier solicitud
Leer métodos de autenticación (filtrados)GET100100/segundoCualquier solicitud
Nivel de usuario:
EndpointMétodoLímite de solicitudes en ráfagaLímite de solicitudes sostenidasTipo de límite
Leer métodos de autenticaciónGET55/minutoPor cada ID de usuario único
Escribir métodos de autenticaciónPOST, PUT, DELETE55/minutoPor cada ID de usuario único
Leer métodos de autenticación (filtrados)GET2020/minutoPor cada ID de usuario único