メインコンテンツへスキップ

Authentication API

以下の表で、Global Authentication API Rate Limits (ほぼすべての Authentication API エンドポイントを保護するレート制限ポリシー) を確認してください。 Enterprise サブスクリプション種別における Authentication API および API エンドポイントのレート制限:
テナントバーストリクエスト制限継続リクエスト制限
本番環境100/秒100/秒
本番環境 (2x Public Performance Burst)月あたり48時間まで 200/秒100/秒
本番環境 (3x Public Performance Burst)月あたり48時間まで 300/秒100/秒
本番環境 (4x Public Performance Burst)月あたり48時間まで 400/秒100/秒
非本番環境100/秒100/秒
これらの上限は月あたり48時間までです。48時間を超えると、これらの上限は製品の制限値に戻ります。詳細は、Public Performance Burstを参照してください。
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限タイプ
ユーザー情報GET, POST105/分一意のユーザー ID ごと
パスワード変更POST101/分IP アドレスから一意のメールアドレスごと
Universal Login を使用したパスワードリセットPOST101/分IP アドレスから一意のメールアドレスごと
パスワードレス code またはリンクの取得GET, POST5050/時間IP アドレスごと
ネイティブソーシャルログイン (Apple / Facebook のみ) POST50500/分Apple または Facebook のネイティブソーシャルログインに対するすべてのリクエスト
動的アプリケーション (クライアント) 登録POST55/秒すべてのリクエスト
Universal LogoutPOST3535/秒すべてのリクエスト
Pushed Authorization Requests (PAR)POST100100/秒IP アドレスごと
Back-Channel authorize (CIBA)POST500500/分IP アドレスごと
Device code activation (no prompt)POST306/秒IP アドレスごと
Device code authorizationPOST55/秒IP アドレスごと
MFA OOB token exchangePOST1212/分一意のセッションごと
カスタムトークン交換POST1515/秒すべてのリクエスト
On-Behalf-Of トークン交換POST3030/秒すべてのリクエスト
これはデフォルトの制限値を示します。Signup エンドポイントの制限は Auth0 Dashboard で設定できます。詳細は、Suspicious IP Throttlingを参照してください。

Management API

グローバルな Management API レート制限については、次の表を参照してください。“endpoints” に記載されているものを除き、ほとんどの Management API エンドポイントには、これらのレート制限ポリシーが適用されます。 Enterprise サブスクリプションタイプにおける Management API、API エンドポイント、および API エンドポイントグループのレート制限:
テナント環境バーストリクエスト制限継続リクエスト制限
本番環境5016/秒
非本番環境102/秒
エンドポイントメソッドバーストリクエスト上限継続リクエスト上限制限の種類
名前で組織を取得GET20200/分すべてのリクエスト
組織の書き込み操作POST, PATCH, DELETE5150/分すべてのリクエスト
組織メンバーの取得GET40500/分すべてのリクエスト
組織メンバーの追加/削除POST, DELETE20200/minuteすべてのリクエスト
組織の招待を読み取るGET20200/分すべてのリクエスト
組織招待の作成POST20200/分すべてのリクエスト
組織メンバーのロールを取得GET20200/分すべてのリクエスト
組織メンバー ロールの書き込みPOST, DELETE20200/分すべてのリクエスト
組織の接続を取得GET10100/分すべてのリクエスト
組織の接続の書き込みPOST, PATCH, DELETE5150/分すべてのリクエスト
カスタムドメインへの書き込みPOST55/分すべてのリクエスト
接続ステータスの取得GET10015/秒任意のリクエスト
署名キーの書き込みPOST55/日すべてのリクエスト
プロンプトの Partials を読み取るGET55/分すべてのリクエスト
プロンプトのパーシャルを書き込むPUT55/分任意のリクエスト
クライアントを取得
q パラメーターを使用する場合にのみ適用されます。
GET5150/分すべてのリクエスト
組織のクライアントグラントを取得GET10100/分すべてのリクエスト
組織のクライアントグラントを書き込むPOST5150/分すべてのリクエスト
メールテンプレートの書き込みPOST, PATCH, DELETE10100/分すべてのリクエスト
メールテンプレートを取得GET15150/分すべてのリクエスト
メールプロバイダーの設定POST, PATCH, DELETE10100/分任意のリクエスト
メールプロバイダーの取得GET15150/分すべてのリクエスト
トークン交換プロファイルの作成・更新・削除POST, PATCH, DELETE5100/minuteすべてのリクエスト
トークン交換プロファイルの読み取りGET20200/分全リクエスト

SCIM API

エンタープライズ接続を含むパブリッククラウドサブスクリプションでは、インバウンド SCIM API エンドポイントに次のレート制限が適用されます。
制限タイプエンドポイントパス操作制限
単一の SCIM 接続エンドポイント/scim/v2/connections/{connection-id}すべてのリクエスト1 秒あたり 25 リクエスト
すべての SCIM 接続に対するテナント全体の制限/scim/v2/connections/*すべてのリクエスト1 秒あたり 100 リクエスト

Universal Login フローのエンドポイント

すべてのサブスクリプション種別における、Universal Login 認証フローで使用されるエンドポイントのレート制限は次のとおりです。
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限タイプ
Universal Login プロンプト (グローバル)GET, POST500500/分IP アドレスごと
Universal Login プロンプト (プロンプトごと)GET2010/分IP アドレスと state 値ごと
Universal Login プロンプト (プロンプトごと)POST105/分IP アドレスごと
パスワードリセットプロンプトGET500500/分IP アドレスごと
MFAプッシュ登録プロンプトGET, POST500500/分IP アドレスごと
MFAプッシュチャレンジプロンプトGET, POST500500/分IP アドレスごと
MFA SMS 登録プロンプトGET2010/分IP アドレスごと
MFA SMS 登録プロンプトPOST105/分IP アドレスごと
MFA SMS 登録確認プロンプトGET2010/分IP アドレスごと
MFA SMS 登録確認プロンプトPOST105/分IP アドレスごと
パスワードレス SMS チャレンジプロンプトGET, POST55/分IP アドレスごと
パスワードレス メールアドレス チャレンジプロンプトGET, POST55/分IP アドレスごと
電話番号確認登録プロンプトGET, POST55/分IP アドレスごと
電話番号確認チャレンジプロンプトGET, POST55/分IP アドレスごと
デバイスコードプロンプトGET, POST55/秒IP アドレスごと

追加のMFAレート制限

エンドポイントバーストリクエスト制限継続リクエスト制限制限タイプ制限
OTP (6桁の数字) 失敗10101時間あたり一意のユーザーIDごと
リカバリーコード失敗10101時間あたり一意のユーザーIDごと
WebAuthn チャレンジ失敗15151分あたり一意のユーザーIDごと
WebAuthn チャレンジ生成15151分あたり一意のユーザーIDごと
ユーザーごとのプッシュ通知送信数551分あたり一意のユーザーIDごと
ユーザーごとのSMS送信数1011時間あたり一意のユーザーIDごと
ユーザーごとのメール送信数2011分あたり一意のユーザーIDごと

My Account API

Enterprise サブスクリプションにおける My Account API エンドポイントのレート制限: テナントレベル:
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限タイプ
認証方法の読み取りGET2525/秒任意のリクエスト
認証方法の書き込みPOST, PUT, DELETE2525/秒任意のリクエスト
認証方法の読み取り (フィルター適用)GET100100/秒任意のリクエスト
ユーザーレベル:
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限タイプ
認証方法の読み取りGET55/分一意のユーザー ID ごと
認証方法の書き込みPOST, PUT, DELETE55/分一意のユーザー ID ごと
認証方法の読み取り (フィルター適用)GET2020/分一意のユーザー ID ごと