メインコンテンツへスキップ
環境内の Authentication API と MyAccount API の両方に対する持続的な合計スループットは、通常、最大 500 RPS までサポートされます。ただし、特定の固有のワークロード、Authentication API と Management API の高負荷な併用、または Authentication API に対する ROPG のような特定の Auth Flow では、より低い RPS でもパフォーマンスが低下する場合があります。
以下に、Private Cloud Performance 10,000 RPS (100x) サブスクリプションタイプのレート制限を示します。 そのため、リスク軽減のために、各プライベートクラウド環境に 1 つのテナントをデプロイすることを推奨します。
APIバーストリクエスト制限継続リクエスト制限ピークリクエスト制限
Authentication API10,00010,000/秒該当なし
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限タイプ
User InfoGET, POST105/分一意のユーザー ID ごと
Change Password

Universal Login を使用したパスワードのリセット
POST101/分IP アドレスから一意のメールアドレスごと
パスワードレス code またはリンクの取得GET, POST5050/時間IP アドレスごと
ネイティブソーシャルログイン (Apple / Facebook のみ) POST50500/分Apple または Facebook のネイティブソーシャルログインに対するすべてのリクエスト
動的アプリケーション (クライアント) 登録POST55/秒すべてのリクエスト
Universal LogoutPOST25002500/秒すべてのリクエスト
Pushed Authorization Requests (PAR)POST100100/秒IP アドレスごと
Back-Channel authorize (CIBA)POST500500/分IP アドレスごと
プロンプトなしのデバイス code アクティベーションPOST306/秒IP アドレスごと
デバイス code 認可POST55/秒IP アドレスごと
MFA OOB トークン交換POST1212/分一意のセッションごと
カスタムトークン交換POST15001500/秒すべてのリクエスト
Token Vault (Connected Accounts および トークン交換)POST700700/秒すべてのリクエスト
On-Behalf-Of トークン交換POST30003000/秒すべてのリクエスト
*デフォルトの制限を示します。Signup エンドポイントの制限は Auth0 Dashboard で設定できます。詳細については、Suspicious IP Throttling を参照してください。
エンドポイントメソッドバーストリクエストの上限継続リクエストの上限制限の種類
組織の一覧を取得GET1,00010,000/分すべてのリクエスト
IDで組織を取得GET4,00050,000/分すべてのリクエスト
名前で組織を取得GET2,00020,000/分任意のリクエスト
組織の書き込みPOST, PATCH, DELETE50015,000/分すべてのリクエスト
組織メンバーを取得GET4,80060,000/分任意のリクエスト
組織メンバーの追加・削除POST, DELETE2,40024,000/分すべてのリクエスト
組織のメンバーを取得GET2,40024,000/分すべてのリクエスト
組織メンバーのロールを取得GET2,40024,000/分すべてのリクエスト
組織メンバーのロールの書き込みPOST, DELETE2,40024,000/分すべてのリクエスト
組織の接続を取得GET1,20012,000/分任意のリクエスト
組織の接続の書き込みPOST, PATCH, DELETE60018,000/分すべてのリクエスト
カスタムドメインの作成POST55/分すべてのリクエスト
接続ステータスの書き込みPOST10015/秒すべてのリクエスト
署名キーの書き込みPOST51日あたり5件すべてのリクエスト
トークン交換プロファイルの作成・更新・削除POST, PATCH, DELETE15300/分すべてのリクエスト
トークン交換プロファイルの取得GET200020000/分全リクエスト
エンドポイントメソッドバーストリクエスト制限持続的リクエスト制限制限タイプ
Universal Login プロンプト (グローバル)GET, POST500500/分IP アドレス単位
Universal Login プロンプト (プロンプトごと)GET2010/分IP アドレスと state 値単位
Universal Login プロンプト (プロンプトごと)POST105/分IP アドレス単位
パスワードリセットプロンプトGET500500/分IP アドレス単位
MFA プッシュ登録プロンプトGET, POST500500/分IP アドレス単位
MFA プッシュチャレンジプロンプトGET, POST500500/分IP アドレス単位
MFA SMS 登録プロンプトGET2010/分IP アドレス単位
MFA SMS 登録プロンプトPOST105/分IP アドレス単位
MFA SMS 登録確認プロンプトGET2010/分IP アドレス単位
MFA SMS 登録確認プロンプトPOST105/分IP アドレス単位
パスワードレス SMS チャレンジプロンプトGET, POST55/分IP アドレス単位
パスワードレス メールアドレスチャレンジプロンプトGET, POST55/分IP アドレス単位
電話番号確認登録プロンプトGET, POST55/分IP アドレス単位
電話番号確認チャレンジプロンプトGET, POST55/分IP アドレス単位
デバイスコードプロンプトGET, POST55/秒IP アドレス単位
エンドポイントバーストリクエスト制限継続リクエスト制限制限タイプ制限
OTP (数字6桁) の失敗10101時間あたり一意のユーザーIDごと
リカバリーコードの失敗10101時間あたり一意のユーザーIDごと
WebAuthn チャレンジの失敗15151分あたり一意のユーザーIDごと
WebAuthn チャレンジの生成15151分あたり一意のユーザーIDごと
ユーザーごとのプッシュ通知送信551分あたり一意のユーザーIDごと
ユーザーごとのSMS送信1011時間あたり一意のユーザーIDごと
ユーザーごとのメール送信2011分あたり一意のユーザーIDごと
テナントレベル:
エンドポイントメソッドバーストリクエスト制限継続的リクエスト制限制限タイプ
認証メソッドの読み取りGET20002000/秒すべてのリクエスト
認証メソッドの書き込みPOST, PUT, DELETE20002000/秒すべてのリクエスト
認証メソッドの読み取り (フィルターあり)GET40004000/秒すべてのリクエスト
ユーザーレベル:
エンドポイントメソッドバーストリクエスト制限継続的リクエスト制限制限タイプ
認証メソッドの読み取りGET55/分一意のユーザーIDごと
認証メソッドの書き込みPOST, PUT, DELETE55/分一意のユーザーIDごと
認証メソッドの読み取り (フィルターあり)GET2020/分一意のユーザーIDごと