1 つの環境における Authentication API と MyAccount API の合計持続スループットは、通常、最大 500 RPS までサポートされます。ただし、特異なワークロード、Authentication API と Management API の高負荷な併用、または Authentication API に対する ROPG などの特定の認証フローによっては、より低い RPS でもパフォーマンスが低下する場合があります。
Authentication API: Private Cloud Performance 6000 RPS (60x) サブスクリプションタイプにおける、Authentication API、API エンドポイント、および API エンドポイント グループのレート制限。
Authentication API: Private Cloud Performance 6000 RPS (60x) サブスクリプションタイプにおける、Authentication API、API エンドポイント、および API エンドポイント グループのレート制限。
| API | Burst Request Limit | Sustained Request Limit | ピーク時のリクエスト制限 |
|---|---|---|---|
| Authentication API | 6000 | 6000/second | 該当なし |
| Authentication API (60x Burst) | 3000 | 3000/second | バースト時 6000、継続時 6000/second |
| Endpoint | Method | Burst Request Limit | Sustained Request Limit | 制限タイプ |
|---|---|---|---|---|
| User Info | GET, POST | 10 | 5/minute | 一意のユーザーIDごと |
| Change Password Reset Password with Universal Login | POST | 10 | 1/minute | IP アドレスから一意のメールアドレスごと |
| Get Passwordless Code or Link | GET, POST | 50 | 50/hour | IP アドレスごと |
| Native Social Login (Apple / Facebook Only) | POST | 50 | 500/minute | Apple または Facebook のネイティブソーシャルログインへのすべてのリクエスト |
| Dynamic Application (Client) Registration | POST | 5 | 5/second | すべてのリクエスト |
| Universal Logout | POST | 1500 | 1500/second | すべてのリクエスト |
| Pushed Authorization Requests (PAR) | POST | 100 | 100/second | IP アドレスごと |
| Back-Channel authorize (CIBA) | POST | 500 | 500/minute | IP アドレスごと |
| Device code activation (no prompt) | POST | 30 | 6/second | IP アドレスごと |
| Device code authorization | POST | 5 | 5/second | IP アドレスごと |
| MFA OOB token exchange | POST | 12 | 12/minute | 一意のセッションごと |
| Custom Token Exchange | POST | 900 | 900/second | すべてのリクエスト |
| Token Vault (Connected Accounts and token exchange | POST | 700 | 700/second | すべてのリクエスト |
| On-Behalf-Of Token Exchange | POST | 1800 | 1800/second | すべてのリクエスト |
Management API: Private Cloud Performance 6000 RPS (60x) サブスクリプションタイプにおける Management API、API エンドポイント、および API エンドポイントグループのレート制限
Management API: Private Cloud Performance 6000 RPS (60x) サブスクリプションタイプにおける Management API、API エンドポイント、および API エンドポイントグループのレート制限
| API | バーストリクエスト上限 | 継続リクエスト制限 |
|---|---|---|
| Management API | 3000 | 3000/秒 |
| エンドポイント | メソッド | バーストリクエスト制限 | 継続的リクエスト制限 | 制限タイプ |
|---|---|---|---|---|
| 組織の一覧を取得 | GET | 600 | 6000/分 | すべてのリクエスト |
| ID による組織の取得 | GET | 600 | 30000/分 | すべてのリクエスト |
| 名前で組織を取得する | GET | 1200 | 12000/分 | すべてのリクエスト |
| 組織の書き込み | POST, PATCH, DELETE | 300 | 9000/分 | すべてのリクエスト |
| 組織メンバーを取得 | GET | 2400 | 30000/分 | すべてのリクエスト |
| 組織メンバーの変更 | POST, DELETE | 1200 | 12000/分 | すべてのリクエスト |
| 組織のメンバーを取得 | GET | 1200 | 12000/分 | すべてのリクエスト |
| 組織メンバーのロールを取得 | GET | 1200 | 12000/分 | すべてのリクエスト |
| 組織メンバーのロールの更新 | POST, DELETE | 1200 | 12000/minute | すべてのリクエスト |
| 組織の接続を取得 | GET | 600 | 6000/分 | 任意のリクエスト |
| 組織の接続への書き込み | POST, PATCH, DELETE | 300 | 9000/分 | すべてのリクエスト |
| カスタムドメインの作成 | POST | 5 | 5/分 | すべてのリクエスト |
| 接続ステータスの書き込み | POST | 100 | 15/秒 | すべてのリクエスト |
| 署名キーの作成 | POST | 5 | 5/日 | すべてのリクエスト |
| プロンプトのパーシャルを取得 | GET | 5 | 5/分 | すべてのリクエスト |
| プロンプトのパーシャルを設定する | PUT | 5 | 5/分 | すべてのリクエスト |
クライアントを取得q パラメーターを使用する場合にのみ適用されます。 | GET | 300 | 9000/分 | すべてのリクエスト |
| 組織のクライアントグラントを取得 | GET | 600 | 6000/分 | すべてのリクエスト |
| 組織のクライアントグラントを作成 | POST | 300 | 9000/分 | 任意のリクエスト |
| トークン交換プロファイルの作成・更新・削除 | POST, PATCH, DELETE | 15 | 300/分 | すべてのリクエスト |
| Token Exchange Profile の取得 | GET | 1200 | 12000/分 | 任意のリクエスト |
SCIM API: Private Cloud Performance 6000 RPS (60x) サブスクリプションタイプのインバウンド SCIM API エンドポイントに対するレート制限。
SCIM API: Private Cloud Performance 6000 RPS (60x) サブスクリプションタイプのインバウンド SCIM API エンドポイントに対するレート制限。
| 制限タイプ | エンドポイントパス | 操作 | 制限 |
|---|---|---|---|
| 単一の SCIM 接続エンドポイント | /scim/v2/connections/{connection-id} | すべてのリクエスト | 1 秒あたり 25 リクエスト |
| すべての SCIM 接続に適用されるテナント全体の上限 | /scim/v2/connections/* | すべてのリクエスト | 1 秒あたり 3000 リクエスト |
Universal Login フローのエンドポイント: すべてのサブスクリプションタイプで、Universal Login 認証フローで使用されるエンドポイントに適用されるレート制限。
Universal Login フローのエンドポイント: すべてのサブスクリプションタイプで、Universal Login 認証フローで使用されるエンドポイントに適用されるレート制限。
| エンドポイント | メソッド | バーストリクエスト上限 | 継続リクエスト上限 | 制限タイプ |
|---|---|---|---|---|
| Universal Login プロンプト (グローバル) | GET, POST | 500 | 500/分 | IP アドレス単位 |
| Universal Login プロンプト (プロンプトごと) | GET | 20 | 10/分 | IP アドレスおよび state 値単位。 |
| Universal Login プロンプト (プロンプトごと) | POST | 10 | 5/分 | IP アドレス単位 |
| パスワードリセットプロンプト | GET | 500 | 500/分 | IP アドレス単位 |
| MFA プッシュ登録プロンプト | GET, POST | 500 | 500/分 | IP アドレス単位 |
| MFA プッシュチャレンジプロンプト | GET, POST | 500 | 500/分 | IP アドレス単位 |
| MFA SMS 登録プロンプト | GET | 20 | 10/分 | IP アドレス単位 |
| MFA SMS 登録プロンプト | POST | 10 | 5/分 | IP アドレス単位 |
| MFA SMS 登録確認プロンプト | GET | 20 | 10/分 | IP アドレス単位 |
| MFA SMS 登録確認プロンプト | POST | 10 | 5/分 | IP アドレス単位 |
| パスワードレス SMS チャレンジプロンプト | GET, POST | 5 | 5/分 | IP アドレス単位 |
| パスワードレス メールアドレスチャレンジプロンプト | GET, POST | 5 | 5/分 | IP アドレス単位 |
| 電話番号確認登録プロンプト | GET, POST | 5 | 5/分 | IP アドレス単位 |
| 電話番号確認チャレンジプロンプト | GET, POST | 5 | 5/分 | IP アドレス単位 |
| デバイス code プロンプト | GET, POST | 5 | 5/秒 | IP アドレス単位 |
MFA の追加レート制限:MFA の追加レート制限。
MFA の追加レート制限:MFA の追加レート制限。
| エンドポイント | バーストリクエスト制限 | 継続リクエスト制限 | 制限タイプ | 制限 |
|---|---|---|---|---|
| OTP (6桁の数字) の失敗 | 10 | 10 | 1時間ごと | 一意のユーザーIDごと |
| リカバリーcodeの失敗 | 10 | 10 | 1時間ごと | 一意のユーザーIDごと |
| WebAuthn チャレンジの失敗 | 15 | 15 | 1分ごと | 一意のユーザーIDごと |
| WebAuthn チャレンジの生成 | 15 | 15 | 1分ごと | 一意のユーザーIDごと |
| ユーザーごとのプッシュ通知送信 | 5 | 5 | 1分ごと | 一意のユーザーIDごと |
| ユーザーごとのSMS送信 | 10 | 1 | 1時間ごと | 一意のユーザーIDごと |
| ユーザーごとのメール送信 | 20 | 1 | 1分ごと | 一意のユーザーIDごと |
My Account API: Private Cloud Performance 6000 RPS (60x) サブスクリプション種別における My Account API エンドポイントのレート制限。
My Account API: Private Cloud Performance 6000 RPS (60x) サブスクリプション種別における My Account API エンドポイントのレート制限。
テナントレベル:
ユーザーレベル:
| エンドポイント | メソッド | バーストリクエスト制限 | 継続リクエスト制限 | 制限タイプ |
|---|---|---|---|---|
| 認証方法の読み取り | GET | 1200 | 1200/秒 | すべてのリクエスト |
| 認証方法の書き込み | POST, PUT, DELETE | 1200 | 1200/秒 | すべてのリクエスト |
| 認証方法の読み取り (フィルタリングあり) | GET | 2400 | 2400/秒 | すべてのリクエスト |
| エンドポイント | メソッド | バーストリクエスト制限 | 継続リクエスト制限 | 制限タイプ |
|---|---|---|---|---|
| 認証方法の読み取り | GET | 5 | 5/分 | 一意のユーザーIDごと |
| 認証方法の書き込み | POST, PUT, DELETE | 5 | 5/分 | 一意のユーザーIDごと |
| 認証方法の読み取り (フィルタリングあり) | GET | 20 | 20/分 | 一意のユーザーIDごと |