メインコンテンツへスキップ
環境内の Authentication API と MyAccount API を合わせた継続スループットは、通常、最大 500 RPS までサポートされます。ただし、一部の特殊なワークロード、Authentication API と Management API の高負荷な併用、または Authentication API に対する ROPG などの特定の Auth Flow により、より低い RPS でもパフォーマンスが低下する場合があります。
以下に、Private Cloud Performance 1500 RPS (15x) サブスクリプションタイプのレート制限を示します。これらの制限は、プライベートクラウド環境で作成する各テナントに適用されます。 そのため、リスク軽減のために、プライベートクラウド環境ごとに 1 つのテナントをデプロイすることを推奨します。
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限タイプ
ユーザー情報GET, POST105/minute個別のユーザーIDごと
パスワード変更

Universal Login でパスワードをリセット
POST101/minuteIPアドレスから個別のメールアドレスごと
パスワードレスのコードまたはリンクを取得GET, POST5050/hourIPアドレスごと
ネイティブソーシャルログイン (Apple / Facebook のみ) POST50500/minuteApple または Facebook のネイティブソーシャルログインに対するすべてのリクエスト
動的アプリケーション (クライアント) 登録POST55/secondすべてのリクエスト
Universal LogoutPOST375375/secondすべてのリクエスト
プッシュ認可リクエスト (PAR)POST100100/secondIPアドレスごと
バックチャネル認可 (CIBA)POST500500/minuteIPアドレスごと
デバイスコードの有効化 (プロンプトなし)POST306/secondIPアドレスごと
デバイスコード認可POST55/secondIPアドレスごと
MFA OOBトークン交換POST1212/minute個別のセッションごと
カスタムトークン交換POST225225/secondすべてのリクエスト
Token Vault (接続済みアカウントトークン交換)POST700700/secondすべてのリクエスト
On-Behalf-Ofトークン交換POST450450/secondすべてのリクエスト
*デフォルトの制限を示します。Signup エンドポイントの制限は Auth0 Dashboard で設定できます。詳しくは、Suspicious IP Throttling を参照してください。
エンドポイントメソッドバーストリクエスト制限継続的なリクエスト制限制限の種類
組織の一覧を取得GET1501500/分すべてのリクエスト
ID による組織の取得GET1507500/分すべてのリクエスト
名前を指定して組織を取得GET303000/minuteすべてのリクエスト
組織の作成・更新・削除POST, PATCH, DELETE752250/分すべてのリクエスト
組織メンバーを取得するGET6007500/分すべてのリクエスト
組織メンバーの追加・削除POST, DELETE3003000/分すべてのリクエスト
組織のメンバーを取得するGET3003000/分すべてのリクエスト
組織メンバーのロールを取得GET3003000/分すべてのリクエスト
組織メンバーのロールの書き込みPOST, DELETE3003000/分任意のリクエスト
組織の接続を取得GET1501500/分すべてのリクエスト
組織の接続への書き込みPOST, PATCH, DELETE752250/分すべてのリクエスト
カスタムドメインの登録POST55/分すべてのリクエスト
接続ステータスの更新POST10015/秒すべてのリクエスト
署名キーの書き込みPOST55/日すべてのリクエスト
プロンプトのパーシャルを取得するGET55/分すべてのリクエスト
プロンプトのパーシャルを設定するPUT55/分すべてのリクエスト
クライアントを取得
q パラメーターを使用する場合にのみ適用されます。
GET752250/分すべてのリクエスト
組織のクライアントグラントを取得GET1501500/分全リクエスト
組織のクライアントグラントを作成POST752250/分すべてのリクエスト
トークン交換プロファイルの書き込みPOST, PATCH, DELETE15300/分すべてのリクエスト
トークン交換プロファイルを読み取るGET3003000/分すべてのリクエスト
制限タイプエンドポイントパス操作制限
単一の SCIM 接続エンドポイント/scim/v2/connections/{connection-id}任意のリクエスト1 秒あたり 25 リクエスト
すべての SCIM 接続に適用されるテナント全体の制限/scim/v2/connections/*任意のリクエスト1 秒あたり 750 リクエスト
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限タイプ
Universal Login プロンプト (グローバル)GET, POST500500/分IPアドレス単位
Universal Login プロンプト (プロンプトごと)GET2010/分IPアドレスおよび state 値単位
Universal Login プロンプト (プロンプトごと)POST105/分IPアドレス単位
パスワードリセットプロンプトGET500500/分IPアドレス単位
MFA プッシュ登録プロンプトGET, POST500500/分IPアドレス単位
MFA プッシュチャレンジプロンプトGET, POST500500/分IPアドレス単位
MFA SMS 登録プロンプトGET2010/分IPアドレス単位
MFA SMS 登録プロンプトPOST105/分IPアドレス単位
MFA SMS 登録確認プロンプトGET2010/分IPアドレス単位
MFA SMS 登録確認プロンプトPOST105/分IPアドレス単位
パスワードレス SMS チャレンジプロンプトGET, POST55/分IPアドレス単位
パスワードレス メールアドレス チャレンジプロンプトGET, POST55/分IPアドレス単位
電話番号確認登録プロンプトGET, POST55/分IPアドレス単位
電話番号確認チャレンジプロンプトGET, POST55/分IPアドレス単位
デバイス code プロンプトGET, POST55/秒IPアドレス単位
エンドポイントバーストリクエスト制限継続的リクエスト制限制限タイプ制限
OTP (6桁の数字) の失敗10101時間あたり一意のユーザーIDごと
リカバリーcodeの失敗10101時間あたり一意のユーザーIDごと
WebAuthnチャレンジの失敗15151分あたり一意のユーザーIDごと
WebAuthnチャレンジの生成15151分あたり一意のユーザーIDごと
ユーザーごとのプッシュ通知送信551分あたり一意のユーザーIDごと
ユーザーごとのSMS送信1011時間あたり一意のユーザーIDごと
ユーザーごとのメール送信2011分あたり一意のユーザーIDごと
テナントレベル:
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限の種類
認証メソッドの取得GET300300/秒すべてのリクエスト
認証メソッドの書き込みPOST, PUT, DELETE300300/秒すべてのリクエスト
認証メソッドの取得 (フィルター付き)GET600600/秒すべてのリクエスト
ユーザーレベル:
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限の種類
認証メソッドの取得GET55/分一意のユーザーIDごと
認証メソッドの書き込みPOST, PUT, DELETE55/分一意のユーザーIDごと
認証メソッドの取得 (フィルター付き)GET2020/分一意のユーザーIDごと