Passer au contenu principal
Le débit soutenu total pour l’Authentication API et la MyAccount API dans un environnement est généralement pris en charge jusqu’à 500 RPS; toutefois, certaines charges de travail particulières, une utilisation combinée intensive de l’Authentication API et de la Management API, ou certains flux d’authentification comme ROPG vers l’Authentication API peuvent entraîner une dégradation des performances à un nombre de RPS inférieur.
Consultez ci-dessous les limites de débit du type d’abonnement Private Cloud Basic 100 RPS (1x). Ces limites s’appliquent à chaque locataire que vous créez dans l’environnement de cloud privé. Nous vous recommandons donc de déployer un locataire par environnement de cloud privé afin d’atténuer les risques.
Point de terminaisonMéthodeLimite de requêtes en rafaleLimite de requêtes soutenuesType de limite
Infos sur l’utilisateurGET, POST105/minutePour un ID d’utilisateur unique
Changer le mot de passe

Réinitialiser le mot de passe avec Universal Login
POST101/minuteD’une adresse IP à une adresse courriel unique
Obtenir un code ou un lien PasswordlessGET, POST5050/heureÀ partir d’une adresse IP
Connexion sociale native (Apple / Facebook uniquement)POST50500/minuteToute requête de connexion sociale native Apple ou Facebook
Enregistrement dynamique d’application (client)POST55/secondeToute requête
Déconnexion universellePOST3535/secondeToute requête
Requêtes d’autorisation poussées (PAR)POST100100/secondeÀ partir d’une adresse IP
Autorisation par canal arrière (CIBA)POST500500/minuteÀ partir d’une adresse IP
Activation du code de l’appareil (sans affichage d’invite)POST306/secondeÀ partir d’une adresse IP
Autorisation du code de l’appareilPOST55/secondeÀ partir d’une adresse IP
Échange de jeton OOB MFAPOST1212/minutePour une session unique
Échange de jetons personnaliséPOST1515/secondeToute requête
Token Vault (Comptes connectés et échange de jetonsPOST5050/secondeToute requête
Échange de jetons On-Behalf-OfPOST3030/secondeToute requête
*Représente la limite par défaut. Vous pouvez configurer la limite du point de terminaison d’inscription dans Auth0 Dashboard. Pour en savoir plus, consultez la limitation des IP suspectes.
Point de terminaisonMéthodeLimite de requêtes en pointeLimite de requêtes soutenueType de limite
Récupérer les organisationsGET10100/minuteToutes les requêtes
Récupérer les organisations par IDGET40500/minuteToutes les requêtes
Lire les organisations par leur nomGET20200/minuteToute requête
Écriture sur une organisationPOST, PATCH, DELETE5150/minuteToute requête
Lister les membres de l’organisationGET40500/minuteToute requête
Modifier les membres de l’organisationPOST, DELETE20200/minuteToute requête
Obtenir les membres d’une organisationGET20200/minuteToutes les requêtes
Lire les rôles des membres de l’organisationGET20200/minuteToute requête
Modifier les rôles des membres de l’organisationPOST, DELETE20200/minuteToute requête
Écriture des connexions d’organisationPOST, PATCH, DELETE5150/minuteToutes les requêtes
Créer un domaine personnaliséPOST55/minuteToutes les requêtes
Lire l’état de la connexionGET10015/secondeToutes les requêtes
Créer des clés de signaturePOST55/jourToute requête
Lire les éléments partiels d’une inviteGET55/minuteToute requête
Écrire les partiels d’une invitePUT55/minuteToutes les requêtes
Obtenir les applications
S’applique uniquement à l’utilisation du paramètre q.
GET5150/minuteToute requête
Lire les autorisations d’application de l’organisationGET10100/minuteToutes les requêtes
Créer des autorisations d’application pour l’OrganisationPOST5150/minuteToutes les requêtes
Écriture des profils d’échange de jetonsPOST, PATCH, DELETE5100/minuteToute requête
Consulter les profils d’échange de jetonsGET20200/minuteToutes les requêtes
Type de limiteChemin du point de terminaisonOpérationLimite
Point de terminaison d’une connexion SCIM unique/scim/v2/connections/{connection-id}Toute requête25 requêtes par seconde
Limite globale du locataire pour toutes les connexions SCIM/scim/v2/connections/*Toute requête100 requêtes par seconde
Point de terminaisonMéthodeLimite de requêtes en rafaleLimite de requêtes soutenuesType de limite
invites Universal Login (globales)GET, POST500500/minutePar adresse IP
invites Universal Login (par invite)GET2010/minutePar adresse IP et valeur state
invites Universal Login (par invite)POST105/minutePar adresse IP
invite de réinitialisation du mot de passeGET500500/minutePar adresse IP
invite d’inscription MFA par notification pousséeGET, POST500500/minutePar adresse IP
invite de vérification MFA par notification pousséeGET, POST500500/minutePar adresse IP
invite d’inscription MFA par SMSGET2010/minutePar adresse IP
invite d’inscription MFA par SMSPOST105/minutePar adresse IP
invite de vérification de l’inscription MFA par SMSGET2010/minutePar adresse IP
invite de vérification de l’inscription MFA par SMSPOST105/minutePar adresse IP
invite de vérification SMS PasswordlessGET, POST55/minutePar adresse IP
invite de vérification par courriel PasswordlessGET, POST55/minutePar adresse IP
invite d’inscription à la vérification du téléphoneGET, POST55/minutePar adresse IP
invite de vérification du téléphoneGET, POST55/minutePar adresse IP
invite de code d’appareilGET, POST55/secondPar adresse IP
Point de terminaisonLimite de requêtes en rafaleLimite de requêtes continuesType de limiteLimite
Échecs d’OTP (6 chiffres numériques)1010par heurePour un ID utilisateur unique
Échecs de code de récupération1010par heurePour un ID utilisateur unique
Échecs de challenge WebAuthn1515par minutePour un ID utilisateur unique
Challenge WebAuthn généré1515par minutePour un ID utilisateur unique
Notifications push envoyées par utilisateur55par minutePour un ID utilisateur unique
SMS envoyés par utilisateur101par heurePour un ID utilisateur unique
Courriels envoyés par utilisateur201par minutePour un ID utilisateur unique
Niveau du locataire :
Point de terminaisonMéthodeLimite de requêtes en rafaleLimite de requêtes soutenuesType de limite
Lecture des méthodes d’authentificationGET2020/secondeToute requête
Écriture des méthodes d’authentificationPOST, PUT, DELETE2020/secondeToute requête
Lecture des méthodes d’authentification (filtrée)GET4040/secondeToute requête
Niveau de l’utilisateur :
Point de terminaisonMéthodeLimite de requêtes en rafaleLimite de requêtes soutenuesType de limite
Lecture des méthodes d’authentificationGET55/minutePour un id d’utilisateur unique
Écriture des méthodes d’authentificationPOST, PUT, DELETE55/minutePour un id d’utilisateur unique
Lecture des méthodes d’authentification (filtrée)GET2020/minutePour un id d’utilisateur unique