メインコンテンツへスキップ
環境内での Authentication API と MyAccount API を合わせた継続的な総スループットは、通常、最大 500 RPS までサポートされます。ただし、特有のワークロード、Authentication API と Management API の高負荷な併用、または Authentication API に対する ROPG などの特定の Auth Flow では、これより低い RPS でもパフォーマンスが低下する場合があります。
以下に、Tier 20 (開発) Private Cloud サブスクリプションタイプのレート制限ポリシーを示します。
エンドポイントメソッドバーストリクエスト上限継続リクエスト上限制限タイプ
ユーザー情報GET, POST105/分一意のユーザーIDごと
パスワードの変更

Universal Login でのパスワードのリセット
POST101/分IP アドレスと一意のメールアドレスの組み合わせごと
パスワードレスのコードまたはリンクを取得GET, POST5050/時間IP アドレスごと
ネイティブソーシャルログイン (Apple / Facebook のみ) POST50500/分Apple または Facebook のネイティブソーシャルログインに対するすべてのリクエスト
動的アプリケーション (クライアント) 登録POST55/秒すべてのリクエスト
ユニバーサルログアウトPOST3535/秒すべてのリクエスト
Pushed Authorization Requests (PAR)POST100100/秒IP アドレスごと
バックチャネル認可 (CIBA)POST500500/分IP アドレスごと
デバイスコードのアクティベーション (プロンプトなし)POST306/秒IP アドレスごと
デバイスコードの認可POST55/秒IP アドレスごと
MFA OOB トークン交換POST1212/分一意のセッションごと
Token Vault (Connected Accounts および トークン交換POST1010/秒すべてのリクエスト
*デフォルトの上限を示します。Signup エンドポイントの上限は Auth0 Dashboard で設定できます。詳しくは、Suspicious IP Throttling を参照してください。
エンドポイントメソッドバースト時のリクエスト制限継続時のリクエスト制限制限タイプ
組織の一覧を取得GET10100/分すべてのリクエスト
ID による組織の取得GET40500/分任意のリクエスト
名前で組織を読み取るGET20200/minuteすべてのリクエスト
組織の作成・更新・削除POST, PATCH, DELETE5150/分すべてのリクエスト
組織メンバーの取得GET40500/分すべてのリクエスト
組織メンバーの追加・削除POST, DELETE20200/分すべてのリクエスト
組織のメンバーの取得GET20200/分すべてのリクエスト
組織メンバーのロールを取得GET20200/分すべてのリクエスト
組織メンバーのロールを書き込むPOST, DELETE20200/分すべてのリクエスト
組織の接続を取得GET10100/分すべてのリクエスト
組織の接続の書き込みPOST, PATCH, DELETE5150/分すべてのリクエスト
カスタムドメインの作成POST55/分任意のリクエスト
接続ステータスの取得GET10015/秒任意のリクエスト
署名キーの作成POST55/日すべてのリクエスト
プロンプトのパーシャルを取得GET55/分すべてのリクエスト
プロンプトのパーシャルを更新するPUT55/分すべてのリクエスト
クライアントを取得
q パラメーターを使用する場合にのみ適用されます。
GET5150/分すべてのリクエスト
組織のクライアントグラントを取得GET10100/分すべてのリクエスト
組織のクライアントグラントを作成POST5150/分すべてのリクエスト
制限タイプエンドポイントパス操作制限
単一のSCIM接続エンドポイント/scim/v2/connections/{connection-id}すべてのリクエスト1秒あたり25リクエスト
すべてのSCIM接続に対するテナント全体の制限/scim/v2/connections/*すべてのリクエスト1秒あたり100リクエスト
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限タイプ
Universal Login プロンプト (グローバル)GET, POST500500/分IP アドレス単位
Universal Login プロンプト (プロンプトごと)GET2010/分IP アドレスおよび state 値単位。
Universal Login プロンプト (プロンプトごと)POST105/分IP アドレス単位
パスワードリセット プロンプトGET500500/分IP アドレス単位
MFA プッシュ登録プロンプトGET, POST500500/分IP アドレス単位
MFA プッシュチャレンジプロンプトGET, POST500500/分IP アドレス単位
MFA SMS 登録プロンプトGET2010/分IP アドレス単位
MFA SMS 登録プロンプトPOST105/分IP アドレス単位
MFA SMS 登録確認プロンプトGET2010/分IP アドレス単位
MFA SMS 登録確認プロンプトPOST105/分IP アドレス単位
パスワードレス SMS チャレンジプロンプトGET, POST55/分IP アドレス単位
パスワードレス メールチャレンジプロンプトGET, POST55/分IP アドレス単位
電話番号確認登録プロンプトGET, POST55/分IP アドレス単位
電話番号確認チャレンジプロンプトGET, POST55/分IP アドレス単位
デバイスコード プロンプトGET, POST55/秒IP アドレス単位
エンドポイントバーストリクエスト上限継続リクエスト上限制限タイプ制限対象
OTP (6 桁の数字) の失敗10101 時間あたり一意のユーザー ID ごと
リカバリー code の失敗10101 時間あたり一意のユーザー ID ごと
WebAuthn チャレンジの失敗15151 分あたり一意のユーザー ID ごと
WebAuthn チャレンジの生成15151 分あたり一意のユーザー ID ごと
ユーザーごとに送信されるプッシュ通知551 分あたり一意のユーザー ID ごと
ユーザーごとに送信される SMS1011 時間あたり一意のユーザー ID ごと
ユーザーごとに送信されるメール2011 分あたり一意のユーザー ID ごと
テナントレベル:
EndpointMethodバーストリクエスト制限継続リクエスト制限制限タイプ
認証メソッドの参照GET2020/秒すべてのリクエスト
認証メソッドの書き込みPOST, PUT, DELETE2020/秒すべてのリクエスト
認証メソッドの参照 (フィルターあり)GET4040/秒すべてのリクエスト
ユーザーレベル:
EndpointMethodバーストリクエスト制限継続リクエスト制限制限タイプ
認証メソッドの参照GET55/分一意のユーザー ID ごと
認証メソッドの書き込みPOST, PUT, DELETE55/分一意のユーザー ID ごと
認証メソッドの参照 (フィルターあり)GET2020/分一意のユーザー ID ごと