Saltar al contenido principal
La capacidad total sostenida para Authentication API y MyAccount API en un entorno suele admitirse hasta 500 RPS; sin embargo, determinadas cargas de trabajo específicas, un uso combinado intensivo de Authentication API y Management API, o ciertos flujos de autenticación como ROPG en Authentication API pueden provocar una degradación del rendimiento incluso con valores de RPS inferiores.
A continuación se muestran los límites de tasa del tipo de suscripción Private Cloud Performance 10.000 RPS (100x). Por lo tanto, recomendamos implementar un inquilino por entorno de nube privada para mitigar riesgos.
APILímite de ráfaga de solicitudesLímite sostenido de solicitudesLímite máximo de solicitudes
API de autenticación10,00010,000/segundoN/A
EndpointMétodoLímite de ráfaga de solicitudesLímite sostenido de solicitudesTipo de límite
Información del usuarioGET, POST105/minutoA un ID de usuario único
Cambiar contraseña

Restablecer contraseña con Universal Login
POST101/minutoDesde una dirección IP a una única dirección de correo electrónico
Obtener un código o enlace sin contraseñaGET, POST5050/horaDesde una dirección IP
Inicio de sesión social nativo (solo Apple / Facebook)POST50500/minutoCualquier solicitud de inicio de sesión social nativo de Apple o Facebook
Registro dinámico de aplicaciones (cliente)POST55/segundoCualquier solicitud
Cierre de sesión universalPOST25002500/segundoCualquier solicitud
Solicitudes de autorización enviadas (PAR)POST100100/segundoDesde una dirección IP
Autorización por canal secundario (CIBA)POST500500/minutoDesde una dirección IP
Activación del código del dispositivo (sin prompt)POST306/segundoDesde una dirección IP
Autorización del código del dispositivoPOST55/segundoDesde una dirección IP
Intercambio de tokens OOB de MFAPOST1212/minutoA una sesión única
Intercambio de tokens personalizadoPOST15001500/segundoCualquier solicitud
Token Vault (Cuentas conectadas e intercambio de tokensPOST700700/segundoCualquier solicitud
Intercambio de tokens On-Behalf-OfPOST30003000/segundoCualquier solicitud
*Representa el límite predeterminado. Puede configurar el límite del endpoint de registro en Auth0 Dashboard. Para obtener más información, consulte Limitación para IP sospechosas.
EndpointMétodoLímite de ráfaga de solicitudesLímite sostenido de solicitudesTipo de límite
Obtener organizacionesGET1,00010.000/minutoCualquier petición
Obtener organizaciones por IDGET4,00050,000/minutoCualquier solicitud
Consultar organizaciones por nombreGET2,00020,000/minuteCualquier solicitud
Escritura de una organizaciónPOST, PATCH, DELETE50015.000/minutoCualquier solicitud
Leer los miembros de la organizaciónGET4,80060,000/minutoCualquier petición
Escritura de miembros de la organizaciónPOST, DELETE2,40024,000/minutoCualquier solicitud
Obtener los miembros de una organizaciónGET2,40024.000/minutoCualquier solicitud
Leer los roles de los miembros de una organizaciónGET2,40024,000/minutoCualquier petición
Escritura de roles de miembros de la organizaciónPOST, DELETE2,40024,000/minutoCualquier solicitud
Leer conexiones de la organizaciónGET1,20012.000/minutoCualquier solicitud
Escribir conexiones de la organizaciónPOST, PATCH, DELETE60018,000/minutoCualquier petición
Crear dominio personalizadoPOST55/minutoCualquier solicitud
Escribir estado de la conexiónPOST10015/segundoCualquier solicitud
Crear claves de firmaPOST55/díaCualquier solicitud
Operaciones de escritura de perfiles de intercambio de tokensPOST, PATCH, DELETE15300/minutoCualquier solicitud
Leer perfiles de intercambio de tokensGET200020000/minutoCualquier solicitud
EndpointMétodoLímite de ráfaga de solicitudesLímite sostenido de solicitudesTipo de límite
Pantallas de Universal Login (global)GET, POST500500/minutoPor dirección IP
Pantallas de Universal Login (por pantalla)GET2010/minutoPor dirección IP y valor de estado.
Pantallas de Universal Login (por pantalla)POST105/minutoPor dirección IP
Pantalla de restablecimiento de contraseñaGET500500/minutoPor dirección IP
Pantalla de inscripción de MFA pushGET, POST500500/minutoPor dirección IP
Pantalla de desafío de MFA pushGET, POST500500/minutoPor dirección IP
Pantalla de inscripción de MFA por SMSGET2010/minutoPor dirección IP
Pantalla de inscripción de MFA por SMSPOST105/minutoPor dirección IP
Pantalla de verificación de la inscripción de MFA por SMSGET2010/minutoPor dirección IP
Pantalla de verificación de la inscripción de MFA por SMSPOST105/minutoPor dirección IP
Pantalla de desafío de SMS sin contraseñaGET, POST55/minutoPor dirección IP
Pantalla de desafío de correo electrónico sin contraseñaGET, POST55/minutoPor dirección IP
Pantalla de inscripción para la verificación del teléfonoGET, POST55/minutoPor dirección IP
Pantalla de desafío para la verificación del teléfonoGET, POST55/minutoPor dirección IP
Pantalla de código del dispositivoGET, POST55/segundoPor dirección IP
EndpointLímite de solicitudes en ráfagaLímite sostenido de solicitudesTipo de límiteLímite
Errores de OTP (6 dígitos numéricos)1010por horaPor ID de usuario único
Errores de código de recuperación1010por horaPor ID de usuario único
Fallos del desafío de WebAuthn1515por minutoPor ID de usuario único
Desafío de WebAuthn generado1515por minutoPor ID de usuario único
Notificaciones push enviadas por usuario55por minutoPor ID de usuario único
SMS enviados por usuario101por horaPor ID de usuario único
Correos electrónicos enviados por usuario201por minutoPor ID de usuario único
Nivel de Tenant:
EndpointMétodoLímite de solicitudes en ráfagaLímite sostenido de solicitudesTipo de límite
Leer métodos de autenticaciónGET20002000/segundoCualquier solicitud
Escribir métodos de autenticaciónPOST, PUT, DELETE20002000/segundoCualquier solicitud
Leer métodos de autenticación (filtrados)GET40004000/segundoCualquier solicitud
Nivel de usuario:
EndpointMétodoLímite de solicitudes en ráfagaLímite sostenido de solicitudesTipo de límite
Leer métodos de autenticaciónGET55/minutoPara un id de usuario único
Escribir métodos de autenticaciónPOST, PUT, DELETE55/minutoPara un id de usuario único
Leer métodos de autenticación (filtrados)GET2020/minutoPara un id de usuario único