メインコンテンツへスキップ
環境内の Authentication API と MyAccount API 全体に対する継続的な合計スループットは、通常、最大 500 RPS までサポートされます。ただし、特殊なワークロード、Authentication API と Management API の高負荷な併用、または Authentication API に対する ROPG などの特定の Auth Flow により、より低い RPS でもパフォーマンスが低下する場合があります。
以下に、Private Cloud Basic 100 RPS (1x) サブスクリプションタイプのレート制限を示します。これらの制限は、プライベートクラウド環境で作成する各テナントに適用されます。 そのため、リスク軽減のため、プライベートクラウド環境ごとに 1 つのテナントをデプロイすることを推奨します。
エンドポイントメソッドバーストリクエスト上限継続的リクエスト上限制限タイプ
ユーザー情報GET, POST105/minute一意のユーザー ID ごと
パスワード変更

Universal Login でのパスワードリセット
POST101/minuteIP アドレスから一意のメールアドレスごと
パスワードレスのコードまたはリンクを取得GET, POST5050/hourIP アドレスごと
ネイティブソーシャルログイン (Apple / Facebook のみ) POST50500/minuteApple または Facebook のネイティブソーシャルログインに対するすべてのリクエスト
動的アプリケーション (クライアント) 登録POST55/secondすべてのリクエスト
ユニバーサルログアウトPOST3535/secondすべてのリクエスト
プッシュ認可リクエスト (PAR)POST100100/secondIP アドレスごと
バックチャネル認可 (CIBA)POST500500/minuteIP アドレスごと
デバイスコードのアクティブ化 (プロンプトなし)POST306/secondIP アドレスごと
デバイスコード認可POST55/secondIP アドレスごと
MFA OOB トークン交換POST1212/minute一意のセッションごと
カスタムトークン交換POST1515/secondすべてのリクエスト
Token Vault (Connected Accounts および トークン交換POST5050/secondすべてのリクエスト
On-Behalf-Of トークン交換POST3030/secondすべてのリクエスト
*デフォルトの上限を示します。Signup エンドポイントの上限は Auth0 Dashboard で設定できます。詳細については、Suspicious IP Throttling を参照してください。
エンドポイントメソッドバースト時のリクエスト上限継続時のリクエスト上限制限タイプ
組織の取得GET10100/分すべてのリクエスト
ID による組織の読み取りGET40500/分すべてのリクエスト
名前で組織を取得GET20200/分すべてのリクエスト
組織の作成、更新、削除POST, PATCH, DELETE5150/分すべてのリクエスト
組織メンバーの読み取りGET40500/分すべてのリクエスト
組織メンバーの追加と削除POST, DELETE20200/分すべてのリクエスト
組織のメンバーの取得GET20200/分すべてのリクエスト
組織メンバーのロールを取得するGET20200/分すべてのリクエスト
組織メンバーのロールの書き込みPOST, DELETE20200/分すべてのリクエスト
組織の接続を書き込むPOST, PATCH, DELETE5150/分すべてのリクエスト
カスタムドメインを登録POST55/分あらゆるリクエスト
接続ステータスの取得GET10015/秒すべてのリクエスト
署名キーの作成POST55/日すべてのリクエスト
プロンプトのパーシャルを読み取るGET55/分すべてのリクエスト
プロンプトのパーシャルを設定するPUT55/分すべてのリクエスト
クライアントの取得
q パラメーターを使用する場合にのみ適用されます。
GET5150/分すべてのリクエスト
組織のクライアントグラントを取得GET10100/分すべてのリクエスト
組織のクライアントグラントの作成POST5150/分すべてのリクエスト
トークン交換プロファイルの書き込みPOST, PATCH, DELETE5100/分任意のリクエスト
Token Exchange プロファイルの取得GET20200/分すべてのリクエスト
制限タイプエンドポイントパス操作制限
単一のSCIM接続エンドポイント/scim/v2/connections/{connection-id}すべてのリクエスト1秒あたり25リクエスト
すべてのSCIM接続に対するテナント全体の制限/scim/v2/connections/*すべてのリクエスト1秒あたり100リクエスト
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限タイプ
Universal Login プロンプト (グローバル)GET, POST500500/分IP アドレス単位
Universal Login プロンプト (プロンプトごと)GET2010/分IP アドレスと state 値の組み合わせ。
Universal Login プロンプト (プロンプトごと)POST105/分IP アドレス単位
パスワードリセットプロンプトGET500500/分IP アドレス単位
MFA プッシュ登録プロンプトGET, POST500500/分IP アドレス単位
MFA プッシュチャレンジプロンプトGET, POST500500/分IP アドレス単位
MFA SMS 登録プロンプトGET2010/分IP アドレス単位
MFA SMS 登録プロンプトPOST105/分IP アドレス単位
MFA SMS 登録確認プロンプトGET2010/分IP アドレス単位
MFA SMS 登録確認プロンプトPOST105/分IP アドレス単位
パスワードレス SMS チャレンジプロンプトGET, POST55/分IP アドレス単位
パスワードレス メールチャレンジプロンプトGET, POST55/分IP アドレス単位
電話番号確認登録プロンプトGET, POST55/分IP アドレス単位
電話番号確認チャレンジプロンプトGET, POST55/分IP アドレス単位
デバイスコードプロンプトGET, POST55/秒IP アドレス単位
エンドポイントバーストリクエスト制限継続リクエスト制限制限タイプ制限
OTP (6 桁の数字) の失敗10101 時間あたり一意のユーザー ID ごと
リカバリー code の失敗10101 時間あたり一意のユーザー ID ごと
WebAuthn チャレンジの失敗15151 分あたり一意のユーザー ID ごと
WebAuthn チャレンジの生成15151 分あたり一意のユーザー ID ごと
ユーザーごとのプッシュ通知送信数551 分あたり一意のユーザー ID ごと
ユーザーごとの SMS 送信数1011 時間あたり一意のユーザー ID ごと
ユーザーごとのメール送信数2011 分あたり一意のユーザー ID ごと
テナントレベル:
エンドポイントメソッドバーストリクエスト上限継続リクエスト上限制限タイプ
認証メソッドの取得GET2020/秒すべてのリクエスト
認証メソッドの作成・更新・削除POST, PUT, DELETE2020/秒すべてのリクエスト
認証メソッドの取得 (フィルター付き)GET4040/秒すべてのリクエスト
ユーザーレベル:
エンドポイントメソッドバーストリクエスト上限継続リクエスト上限制限タイプ
認証メソッドの取得GET55/分一意のユーザーIDごと
認証メソッドの作成・更新・削除POST, PUT, DELETE55/分一意のユーザーIDごと
認証メソッドの取得 (フィルター付き)GET2020/分一意のユーザーIDごと