> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-feat-sdk-reference-docs.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Enterprise向けのレート制限

> Enterpriseサブスクリプションのレート制限。

<h2 id="authentication-api">
  Authentication API
</h2>

以下の表では、Global Authentication API のレート制限、つまり Authentication API のほぼすべてのエンドポイントを保護するレート制限ポリシーを確認できます。

Enterprise サブスクリプションにおける Authentication API と API エンドポイントのレート制限:

| Tenant | [バーストリクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | [持続リクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) |
| - | - | - |
| Production | 100/秒 | 100/秒 |
| Production (2x Public Performance Burst) | 200/秒、月あたり48時間 | 100/秒 |
| Production (3x Public Performance Burst) | 300/秒、月あたり48時間 | 100/秒 |
| Production (4x Public Performance Burst) | 400/秒、月あたり48時間 | 100/秒 |
| Non-production | 100/秒 | 100/秒 |

これらの上限は月48時間までに制限されています。48時間を超えると、これらの上限は通常の製品上限に戻ります。詳しくは、[Public Performance Burst](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#public-performance)を参照してください。

| [エンドポイント](/docs/ja-jp/api/authentication#introduction) | Method | [バーストリクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | [持続リクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | 制限タイプ |
| - | - | - | - | - |
| [User Info](/docs/ja-jp/api/authentication/user-profile/get-user-info) | `GET`, `POST` | 10 | 5/分 | 一意の ユーザー ID ごと |
| [Change Password](/docs/ja-jp/api/authentication/change-password/change-password) | `POST` | 10 | 1/分 | IP アドレスから一意のメールアドレスごと |
| [Reset Password with Universal Login](/docs/ja-jp/authenticate/database-connections/password-change#universal-login-page) | `POST` | 10 | 1/分 | IP アドレスから一意のメールアドレスごと |
| [Get Passwordless Code or Link](/docs/ja-jp/api/authentication#passwordless) | `GET`, `POST` | 50 | 50/時間 | IP アドレスごと |
| [Native Social Login (Apple / Facebook Only)](/docs/ja-jp/api/authentication#verify-with-one-time-password-otp-) | `POST` | 50 | 500/分 | Apple または Facebook の Native Social Login に対するすべてのリクエスト |
| [Dynamic Application (Client) Registration](/docs/ja-jp/api/authentication#dynamic-application-client-registration) | `POST` | 5 | 5/秒 | すべてのリクエスト |
| [Universal Logout](/docs/ja-jp/api/authentication#global-token-revocation) | `POST` | 35 | 35/秒 | すべてのリクエスト |
| Pushed Authorization Requests (PAR) | `POST` | 100 | 100/秒 | IP アドレスごと |
| Back-Channel authorize (CIBA) | `POST` | 500 | 500/分 | IP アドレスごと |
| デバイスコード activation (no prompt) | `POST` | 30 | 6/秒 | IP アドレスごと |
| デバイスコード authorization | `POST` | 5 | 5/秒 | IP アドレスごと |
| MFA OOB token exchange | `POST` | 12 | 12/分 | 一意のセッションごと |
| [Custom Token Exchange](/docs/ja-jp/authenticate/custom-token-exchange) | `POST` | 15 | 15/秒 | すべてのリクエスト |
| [On-Behalf-Of Token Exchange](/docs/ja-jp/secure/call-apis-on-users-behalf/on-behalf-of-token-exchange) | `POST` | 30 | 30/秒 | すべてのリクエスト |
| [Cross App Access (ID-JAG exchange)](/docs/ja-jp/ai-agents-mcp/cross-app-access) | `POST` | 50 | 50/秒 | すべてのリクエスト |

これはデフォルトの上限値を示しています。Signup エンドポイントの上限は Auth0 Dashboard で設定できます。詳しくは、[Suspicious IP Throttling](/docs/ja-jp/secure/attack-protection/suspicious-ip-throttling#suspicious-ip-throttling)を参照してください。

<h2 id="management-api">
  Management API
</h2>

Global Management API のレート制限については、以下の表を参照してください。「endpoints」に記載されているものを除き、ほとんどの Management API エンドポイントには、これらのレート制限ポリシーが適用されます。

Enterprise サブスクリプションにおける Management API、API エンドポイント、および API エンドポイントグループのレート制限:

| Tenant Environment | [バーストリクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | [持続リクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) |
| - | - | - |
| Production | 50 | 16/秒 |
| Non-production | 10 | 2/秒 |

| [エンドポイント](/docs/ja-jp/api/management/v2) | メソッド | [バーストリクエスト上限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | [持続的リクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | 制限タイプ |
| - | - | - | - | - |
| [Organizations を読み取る](/docs/ja-jp/api/management/v2/organizations/get-organizations) | `GET` | 10 | 100/分 | すべてのリクエスト |
| [IDで組織を取得](/docs/ja-jp/api/management/v2/organizations/get-organizations-by-id) | `GET` | 10 | 100/分 | すべてのリクエスト |
| [ユーザーのOrganizationsを取得](/docs/ja-jp/api/management/v2/users/get-user-organizations) | `GET` | 40 | 500/分 | すべてのリクエスト |
| [名前で組織を取得](/docs/ja-jp/api/management/v2/organizations/get-name-by-name) | `GET` | 20 | 200/分 | すべてのリクエスト |
| [Organizations の書き込み](/docs/ja-jp/api/management/v2/organizations/post-organizations) | `POST`, `PATCH`, `DELETE` | 5 | 150/分 | すべてのリクエスト |
| [組織のメンバーを取得](/docs/ja-jp/api/management/v2/organizations/get-organization-members) | `GET` | 40 | 500/分 | すべてのリクエスト |
| [組織のメンバーを作成・削除](/docs/ja-jp/api/management/v2/organizations/post-members) | `POST`, `DELETE` | 20 | 200/分 | すべてのリクエスト |
| [組織への招待を取得](/docs/ja-jp/api/management/v2/organizations/get-invitations-by-invitation-id) | `GET` | 20 | 200/分 | すべてのリクエスト |
| [組織への招待を作成](/docs/ja-jp/api/management/v2/organizations/post-invitations) | `POST` | 20 | 200/分 | すべてのリクエスト |
| [organization のメンバーのロールを取得する](/docs/ja-jp/api/management/v2/organizations/get-organization-member-roles) | `GET` | 20 | 200/分 | すべてのリクエスト |
| [organization のメンバーのロールを更新](/docs/ja-jp/api/management/v2/organizations/post-organization-member-roles) | `POST`, `DELETE` | 20 | 200/分 | すべてのリクエスト |
| [organizationの接続を読み取る](/docs/ja-jp/api/management/v2/organizations/get-enabled-connections) | `GET` | 10 | 100/分 | すべてのリクエスト |
| [組織の接続の書き込み](/docs/ja-jp/api/management/v2/organizations/post-enabled-connections) | `POST`, `PATCH`, `DELETE` | 5 | 150/分 | すべてのリクエスト |
| [カスタムドメインの書き込み](/docs/ja-jp/api/management/v2/custom-domains/post-verify) | `POST` | 5 | 5/分 | すべてのリクエスト |
| [接続ステータスを取得](/docs/ja-jp/api/management/v2/connections/get-status) | `GET` | 100 | 15/秒 | すべてのリクエスト |
| [署名鍵を書き込む](/docs/ja-jp/api/management/v2/keys/post-signing-keys) | `POST` | 5 | 5/日 | すべてのリクエスト |
| [プロンプトのpartialsを取得](/docs/ja-jp/api/management/v2/prompts/get-partials) | `GET` | 5 | 5/分 | すべてのリクエスト |
| [プロンプトのpartialsを書き込む](/docs/ja-jp/api/management/v2/prompts/put-partials) | `PUT` | 5 | 5/分 | すべてのリクエスト |
| [クライアントの取得](/docs/ja-jp/api/management/v2/clients/get-clients) <br /> `q` パラメータの使用時にのみ適用されます。 | `GET` | 5 | 150/分 | すべてのリクエスト |
| [組織のクライアントグラントを取得](/docs/ja-jp/api/management/v2/organizations/get-organization-client-grants) | `GET` | 10 | 100/分 | すべてのリクエスト |
| [組織のクライアントグラントの書き込み](/docs/ja-jp/api/management/v2/organizations/create-organization-client-grants) | `POST` | 5 | 150/分 | すべてのリクエスト |
| [メールテンプレートの書き込み](/docs/ja-jp/api/management/v2/email-templates/post-email-templates) | `POST`, `PATCH`, `DELETE` | 10 | 100/分 | すべてのリクエスト |
| [メールテンプレートを取得する](/docs/ja-jp/api/management/v2/email-templates/get-email-templates-by-template-name) | `GET` | 15 | 150/分 | すべてのリクエスト |
| [メールプロバイダーの設定](/docs/ja-jp/api/management/v2/emails/patch-provider) | `POST`, `PATCH`, `DELETE` | 10 | 100/分 | すべてのリクエスト |
| [メールプロバイダーの読み取り](/docs/ja-jp/api/management/v2/emails/get-provider) | `GET` | 15 | 150/分 | すべてのリクエスト |
| [Token Exchangeプロファイルの作成・更新・削除](/docs/ja-jp/authenticate/custom-token-exchange/configure-custom-token-exchange#create-custom-token-exchange-profile) | `POST`, `PATCH`, `DELETE` | 5 | 100/分 | すべてのリクエスト |
| [Token Exchangeプロファイルの取得](/docs/ja-jp/authenticate/custom-token-exchange/configure-custom-token-exchange#manage-custom-token-exchange-profile) | `GET` | 20 | 200/分 | すべてのリクエスト |

<h2 id="scim-api">
  SCIM API
</h2>

Enterprise 接続を含むパブリッククラウド サブスクリプションにおける受信 SCIM API エンドポイントのレート制限は次のとおりです。

| 制限の種類 | エンドポイントパス | 操作 | 制限 |
| - | - | - | - |
| 単一の SCIM 接続エンドポイント | `/scim/v2/connections/{connection-id}` | すべてのリクエスト | 1 秒あたり 25 リクエスト |
| すべての SCIM 接続に対するテナント全体の制限 | `/scim/v2/connections/*` | すべてのリクエスト | 1 秒あたり 100 リクエスト |

<h2 id="universal-login-flow-endpoints">
  Universal Login フローのエンドポイント
</h2>

すべてのサブスクリプションタイプに適用される、Universal Login 認証フローで使用されるエンドポイントのレート制限:

| Endpoint | Method | [バーストリクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | [持続リクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | Limit Type |
| - | - | - | - | - |
| Universal Login プロンプト (グローバル) | `GET`, `POST` | 500 | 500/分 | IP アドレスごと |
| Universal Login プロンプト (プロンプトごと) | `GET` | 20 | 10/分 | IP アドレスおよび state 値ごと |
| Universal Login プロンプト (プロンプトごと) | `POST` | 10 | 5/分 | IP アドレスごと |
| パスワードリセット プロンプト | `GET` | 500 | 500/分 | IP アドレスごと |
| MFA プッシュ登録プロンプト | `GET`, `POST` | 500 | 500/分 | IP アドレスごと |
| MFA プッシュチャレンジプロンプト | `GET`, `POST` | 500 | 500/分 | IP アドレスごと |
| MFA SMS 登録プロンプト | `GET` | 20 | 10/分 | IP アドレスごと |
| MFA SMS 登録プロンプト | `POST` | 10 | 5/分 | IP アドレスごと |
| MFA SMS 登録確認プロンプト | `GET` | 20 | 10/分 | IP アドレスごと |
| MFA SMS 登録確認プロンプト | `POST` | 10 | 5/分 | IP アドレスごと |
| パスワードレス SMS チャレンジプロンプト | `GET`, `POST` | 5 | 5/分 | IP アドレスごと |
| パスワードレスメール チャレンジプロンプト | `GET`, `POST` | 5 | 5/分 | IP アドレスごと |
| 電話番号確認登録プロンプト | `GET`, `POST` | 5 | 5/分 | IP アドレスごと |
| 電話番号確認チャレンジプロンプト | `GET`, `POST` | 5 | 5/分 | IP アドレスごと |
| デバイスコードプロンプト | `GET`, `POST` | 5 | 5/秒 | IP アドレスごと |

<h2 id="additional-mfa-rate-limits">
  追加のMFAレート制限
</h2>

| エンドポイント | [バーストリクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | [持続リクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | 制限種別 | 制限 |
| - | - | - | - | - |
| OTP (6桁の数字) の失敗 | 10 | 10 | 1時間あたり | 一意のユーザー IDごと |
| リカバリーコードの失敗 | 10 | 10 | 1時間あたり | 一意のユーザー IDごと |
| WebAuthnチャレンジの失敗 | 15 | 15 | 1分あたり | 一意のユーザー IDごと |
| WebAuthnチャレンジの生成 | 15 | 15 | 1分あたり | 一意のユーザー IDごと |
| ユーザーごとに送信されるプッシュ通知 | 5 | 5 | 1分あたり | 一意のユーザー IDごと |
| ユーザーごとに送信されるSMS | 10 | 1 | 1時間あたり | 一意のユーザー IDごと |
| ユーザーごとに送信されるメール | 20 | 1 | 1分あたり | 一意のユーザー IDごと |

<h2 id="my-account-api">
  My Account API
</h2>

Enterprise サブスクリプションにおける My Account API エンドポイントのレート制限:

テナントレベル:

| エンドポイント | メソッド | [バーストリクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | [持続リクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | 制限タイプ |
| - | - | - | - | - |
| 認証メソッドの読み取り | `GET` | 25 | 25/秒 | すべてのリクエスト |
| 認証メソッドの書き込み | `POST`, `PUT`, `DELETE` | 25 | 25/秒 | すべてのリクエスト |
| 認証メソッドの読み取り (フィルターあり) | `GET` | 100 | 100/秒 | すべてのリクエスト |

ユーザーレベル:

| エンドポイント | メソッド | [バーストリクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | [持続リクエスト制限](/docs/ja-jp/troubleshoot/customer-support/operational-policies/rate-limit-policy#rate-limit-algorithm) | 制限タイプ |
| - | - | - | - | - |
| 認証メソッドの読み取り | `GET` | 5 | 5/分 | 一意のユーザー ID ごと |
| 認証メソッドの書き込み | `POST`, `PUT`, `DELETE` | 5 | 5/分 | 一意のユーザー ID ごと |
| 認証メソッドの読み取り (フィルターあり) | `GET` | 20 | 20/分 | 一意のユーザー ID ごと |
