メインコンテンツへスキップ
環境内の Authentication API と MyAccount API に対する合計の持続スループットは、通常、最大 500 RPS までサポートされます。ただし、特定のワークロード、Authentication API と Management API の高負荷な併用、または Authentication API に対する ROPG などの特定の認証フローでは、これより低い RPS でもパフォーマンスが低下する場合があります。
以下に、Private Cloud Performance 3000 RPS (30x) および 3000 RPS (30x) Burst の各サブスクリプションタイプにおけるレート制限を示します。これらの制限は、プライベートクラウド環境で作成する各テナントに適用されます。 そのため、リスク軽減のために、プライベートクラウド環境ごとに 1 つのテナントをデプロイすることを推奨します。
APIバーストリクエスト制限継続リクエスト制限ピークリクエスト制限
Authentication API30003000/秒該当なし
Authentication API (30x Burst)15001500/秒3000 バースト; 3000/秒 継続
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限タイプ
User InfoGET, POST105/分一意のユーザーIDごと
Change Password

Universal Login でパスワードをリセット
POST101/分IP アドレスから一意のメールアドレスごと
パスワードレスのコードまたはリンクを取得GET, POST5050/時間IP アドレスごと
ネイティブソーシャルログイン (Apple / Facebook のみ)POST50500/分Apple または Facebook のネイティブソーシャルログインに対するすべてのリクエスト
動的アプリケーション (クライアント) 登録POST55/秒すべてのリクエスト
Universal LogoutPOST750750/秒すべてのリクエスト
プッシュ認可リクエスト (PAR)POST100100/秒IP アドレスごと
バックチャネル認可 (CIBA)POST500500/分IP アドレスごと
デバイスコードのアクティベーション (プロンプトなし)POST306/秒IP アドレスごと
デバイスコードの認可POST55/秒IP アドレスごと
MFA OOB トークン交換POST1212/分一意のセッションごと
カスタムトークン交換POST450450/秒すべてのリクエスト
Token Vault (Connected Accounts および トークン交換POST700700/秒すべてのリクエスト
On-Behalf-Of トークン交換POST 900900/秒すべてのリクエスト
*デフォルトの制限を示します。Auth0 Dashboard で Signup エンドポイントの制限を設定できます。詳細については、Suspicious IP Throttling を参照してください。
エンドポイントメソッドバースト時のリクエスト制限継続的なリクエスト制限制限の種類
組織の一覧を取得GET3003000/分すべてのリクエスト
ID による組織の読み取りGET30015000/分任意のリクエスト
名前で組織を取得GET6006000/minuteすべてのリクエスト
組織の作成・更新・削除POST, PATCH, DELETE1504500/分すべてのリクエスト
組織メンバーの取得GET120015000/分すべてのリクエスト
組織メンバーの更新POST, DELETE6006000/分すべてのリクエスト
組織のメンバーを取得GET6006000/分すべてのリクエスト
組織メンバーのロールを取得GET6006000/分すべてのリクエスト
組織メンバーのロールの書き込みPOST, DELETE6006000/分すべてのリクエスト
組織の接続を取得GET3003000/分すべてのリクエスト
組織の接続への書き込みPOST, PATCH, DELETE1504500/分すべてのリクエスト
カスタムドメインの書き込みPOST55/分すべてのリクエスト
接続のステータスを取得GET10015/秒すべてのリクエスト
署名キーの作成POST55/日任意のリクエスト
プロンプトのパーシャルを取得GET55/分すべてのリクエスト
プロンプトのパーシャルを更新PUT55/分すべてのリクエスト
クライアントの取得
q パラメーターを使用する場合にのみ適用されます。
GET1504500/分すべてのリクエスト
組織のクライアントグラントを取得GET3003000/分すべてのリクエスト
組織のクライアントグラントを作成POST1504500/分すべてのリクエスト
トークン交換プロファイルの作成・更新・削除POST, PATCH, DELETE15300/分すべてのリクエスト
トークン交換プロファイルの取得GET6006000/分すべてのリクエスト
制限タイプエンドポイントパス操作制限
単一の SCIM 接続エンドポイント/scim/v2/connections/{connection-id}すべてのリクエスト1 秒あたり 25 リクエスト
すべての SCIM 接続に対するテナント全体の制限/scim/v2/connections/*すべてのリクエスト1 秒あたり 1500 リクエスト
エンドポイントメソッドバーストリクエスト制限継続リクエスト制限制限タイプ
Universal Login プロンプト (グローバル)GET, POST500500/分IP アドレス単位
Universal Login プロンプト (プロンプトごと)GET2010/分IP アドレスと state 値の組み合わせ。
Universal Login プロンプト (プロンプトごと)POST105/分IP アドレス単位
パスワードリセットプロンプトGET500500/分IP アドレス単位
MFA プッシュ登録プロンプトGET, POST500500/分IP アドレス単位
MFA プッシュチャレンジプロンプトGET, POST500500/分IP アドレス単位
MFA SMS 登録プロンプトGET2010/分IP アドレス単位
MFA SMS 登録プロンプトPOST105/分IP アドレス単位
MFA SMS 登録確認プロンプトGET2010/分IP アドレス単位
MFA SMS 登録確認プロンプトPOST105/分IP アドレス単位
パスワードレス SMS チャレンジプロンプトGET, POST55/分IP アドレス単位
パスワードレス メールチャレンジプロンプトGET, POST55/分IP アドレス単位
電話番号確認登録プロンプトGET, POST55/分IP アドレス単位
電話番号確認チャレンジプロンプトGET, POST55/分IP アドレス単位
デバイスコードプロンプトGET, POST55/秒IP アドレス単位
エンドポイントバーストリクエスト上限継続リクエスト上限上限の種類上限
OTP (6桁の数字) 失敗10101時間あたり一意のユーザーIDごと
リカバリー code の失敗10101時間あたり一意のユーザーIDごと
WebAuthn チャレンジの失敗15151分あたり一意のユーザーIDごと
WebAuthn チャレンジの生成15151分あたり一意のユーザーIDごと
ユーザーごとのプッシュ通知送信数551分あたり一意のユーザーIDごと
ユーザーごとのSMS送信数1011時間あたり一意のユーザーIDごと
ユーザーごとのメールアドレス送信数2011分あたり一意のユーザーIDごと
テナントレベル:
エンドポイントメソッドバーストリクエスト上限継続リクエスト上限制限タイプ
認証メソッドの読み取りGET600600/秒任意のリクエスト
認証メソッドの書き込みPOST, PUT, DELETE600600/秒任意のリクエスト
認証メソッドの読み取り (フィルター適用)GET12001200/秒任意のリクエスト
ユーザーレベル:
エンドポイントメソッドバーストリクエスト上限継続リクエスト上限制限タイプ
認証メソッドの読み取りGET55/分一意のユーザー ID ごと
認証メソッドの書き込みPOST, PUT, DELETE55/分一意のユーザー ID ごと
認証メソッドの読み取り (フィルター適用)GET2020/分一意のユーザー ID ごと