API d’authentification
| Locataire | Limite de requêtes en rafale | Limite de requêtes soutenues |
|---|---|---|
| Production | 100/seconde | 100/seconde |
| Production (Public Performance Burst 2x) | 200/seconde pendant 48 h par mois | 100/seconde |
| Production (Public Performance Burst 3x) | 300/seconde pendant 48 h par mois | 100/seconde |
| Production (Public Performance Burst 4x) | 400/seconde pendant 48 h par mois | 100/seconde |
| Hors production | 100/seconde | 100/seconde |
| Point de terminaison | Méthode | Limite de requêtes en rafale | Limite de requêtes soutenues | Type de limite |
|---|---|---|---|---|
| Infos utilisateur | GET, POST | 10 | 5/minute | Pour un ID d’utilisateur unique |
| Changer le mot de passe | POST | 10 | 1/minute | D’une adresse IP à une adresse de courriel unique |
| Réinitialiser le mot de passe avec Universal Login | POST | 10 | 1/minute | D’une adresse IP à une adresse de courriel unique |
| Obtenir un code ou un lien Passwordless | GET, POST | 50 | 50/heure | À partir d’une adresse IP |
| Connexion sociale native (Apple / Facebook uniquement) | POST | 50 | 500/minute | Toute requête de connexion sociale native Apple ou Facebook |
| Enregistrement dynamique d’application (client) | POST | 5 | 5/seconde | Toute requête |
| Déconnexion universelle | POST | 35 | 35/seconde | Toute requête |
| Requêtes d’autorisation poussées (PAR) | POST | 100 | 100/seconde | À partir d’une adresse IP |
| Autorisation par canal arrière (CIBA) | POST | 500 | 500/minute | À partir d’une adresse IP |
| Activation du code de l’appareil (sans invite) | POST | 30 | 6/seconde | À partir d’une adresse IP |
| Autorisation du code de l’appareil | POST | 5 | 5/seconde | À partir d’une adresse IP |
| Échange de jeton OOB MFA | POST | 12 | 12/minute | Pour une session unique |
| Échange de jetons personnalisé | POST | 15 | 15/seconde | Toute requête |
| Échange de jetons On-Behalf-Of | POST | 30 | 30/seconde | Toute requête |
Management API
| Environnement du locataire | Limite de requêtes en rafale | Limite de requêtes soutenue |
|---|---|---|
| Production | 50 | 16/seconde |
| Hors production | 10 | 2/seconde |
API SCIM
| Type de limite | Chemin du point de terminaison | Opération | Limite |
|---|---|---|---|
| Point de terminaison d’une connexion SCIM unique | /scim/v2/connections/{connection-id} | Toute requête | 25 requêtes par seconde |
| Limite globale du locataire pour toutes les connexions SCIM | /scim/v2/connections/* | Toute requête | 100 requêtes par seconde |
Points de terminaison du flux Universal Login
| Point de terminaison | Méthode | Limite de requêtes en rafale | Limite de requêtes soutenues | Type de limite |
|---|---|---|---|---|
| Invites Universal Login (globales) | GET, POST | 500 | 500/minute | Par adresse IP |
| Invites Universal Login (par invite) | GET | 20 | 10/minute | Par adresse IP et valeur state. |
| Invites Universal Login (par invite) | POST | 10 | 5/minute | Par adresse IP |
| Invite de réinitialisation du mot de passe | GET | 500 | 500/minute | Par adresse IP |
| Invite d’inscription MFA push | GET, POST | 500 | 500/minute | Par adresse IP |
| Invite de vérification MFA push | GET, POST | 500 | 500/minute | Par adresse IP |
| Invite d’inscription MFA par SMS | GET | 20 | 10/minute | Par adresse IP |
| Invite d’inscription MFA par SMS | POST | 10 | 5/minute | Par adresse IP |
| Invite de vérification de l’inscription MFA par SMS | GET | 20 | 10/minute | Par adresse IP |
| Invite de vérification de l’inscription MFA par SMS | POST | 10 | 5/minute | Par adresse IP |
| Invite de vérification Passwordless par SMS | GET, POST | 5 | 5/minute | Par adresse IP |
| Invite de vérification Passwordless par courriel | GET, POST | 5 | 5/minute | Par adresse IP |
| Invite d’inscription à la vérification du téléphone | GET, POST | 5 | 5/minute | Par adresse IP |
| Invite de vérification du téléphone | GET, POST | 5 | 5/minute | Par adresse IP |
| Invite de code d’appareil | GET, POST | 5 | 5/seconde | Par adresse IP |
Limites de débit supplémentaires du MFA
| Point de terminaison | Limite de requêtes en rafale | Limite de requêtes soutenue | Type de limite | Limite |
|---|---|---|---|---|
| Échecs d’OTP (6 chiffres) | 10 | 10 | par heure | par id d’utilisateur unique |
| Échecs du code de récupération | 10 | 10 | par heure | par id d’utilisateur unique |
| Échecs du défi WebAuthn | 15 | 15 | par minute | par id d’utilisateur unique |
| Défi WebAuthn généré | 15 | 15 | par minute | par id d’utilisateur unique |
| Notifications poussées envoyées par utilisateur | 5 | 5 | par minute | par id d’utilisateur unique |
| SMS envoyés par utilisateur | 10 | 1 | par heure | par id d’utilisateur unique |
| Courriels envoyés par utilisateur | 20 | 1 | par minute | par id d’utilisateur unique |
API My Account
| Point de terminaison | Méthode | Limite de requêtes en rafale | Limite de requêtes soutenues | Type de limite |
|---|---|---|---|---|
| Lecture des méthodes d’authentification | GET | 25 | 25/seconde | Toute requête |
| Écriture des méthodes d’authentification | POST, PUT, DELETE | 25 | 25/seconde | Toute requête |
| Lecture des méthodes d’authentification (filtrées) | GET | 100 | 100/seconde | Toute requête |
| Point de terminaison | Méthode | Limite de requêtes en rafale | Limite de requêtes soutenues | Type de limite |
|---|---|---|---|---|
| Lecture des méthodes d’authentification | GET | 5 | 5/minute | Pour un id d’utilisateur unique |
| Écriture des méthodes d’authentification | POST, PUT, DELETE | 5 | 5/minute | Pour un id d’utilisateur unique |
| Lecture des méthodes d’authentification (filtrées) | GET | 20 | 20/minute | Pour un id d’utilisateur unique |