Límites de uso

Dos familias de límites - lo que permite el plan y con qué rapidez se puede llamar a un endpoint - con los números servidos por la API que los aplica.

cmssy aplica dos tipos distintos de límite, y responden a preguntas distintas. Una asignación de plan dice cuánto producto compró tu organización: páginas, almacenamiento, peticiones de delivery al mes. Un guardia de protección dice con qué rapidez puede cualquiera llamar a un endpoint, en cualquier plan. Una petición puede caber de sobra en tu asignación y aun así ser rechazada por un guardia, y es el guardia el que responde 429.

Qué significa un 429

Todos los guardias rechazan igual: HTTP 429 con una cabecera Retry-After que lleva los segundos que faltan para que la ventana se reabra. Espera ese tiempo y reintenta.

La ventana es fija, no un cubo que se vacía mientras llamas a la puerta. Un cliente que trata el 429 como un 500 y reintenta de inmediato seguirá rechazado el resto de la ventana, y quemará su propia capacidad haciéndolo. Lee la cabecera.

El delivery se presupuesta por workspace

La API de delivery es la que llamas desde tu propio servidor, así que su presupuesto es por workspace, no por llamante. Cada visitante de tu sitio se renderiza desde un puñado de tus IP regionales, y un crawler calentando una caché fría gastaría un presupuesto por llamante en segundos. La segunda fila de delivery es esa red antiabuso más ancha, contada por llamante - el token y la IP juntos, así que dos tokens tras una misma dirección obtienen dos cubos - y no el presupuesto con el que funciona tu sitio.

Cada lectura cuenta, esté cacheada o no. Un CDN delante de tu sitio es justo lo que te mantiene dentro del presupuesto, porque corta las lecturas que llegan hasta nosotros - pero una lectura que sí llega se cuenta, caches la respuesta o no.

La profundidad no es un ritmo

Dos guardias se miden en niveles, no en peticiones: una consulta anidada más profundamente que el límite se rechaza en el acto, y esperar no cambia nada. Aplana la consulta.

Las asignaciones mensuales se comparten

Las asignaciones de plan pertenecen a la organización, no a un workspace. Las peticiones de delivery y el ancho de banda se comparten entre todos los workspaces de la organización y se cuentan por mes natural.

Cómo leer las tablas

Ambas tablas de abajo las sirve la API que aplica los números, así que esta página no puede desviarse del producto. Las filas marcadas como ajustables son las que un operador puede mover para un despliegue; cualquier otro número es igual para todos.

Qué permite cada plan

Compartido entre todos los workspaces de la organización y contado por mes natural. Leído de la misma tabla que aplica la facturación.

HobbyProEnterprise
Peticiones de delivery / mes100K2MSin límite
Ancho de banda / mes50 GB200 GBSin límite
Páginas25Sin límiteSin límite
Almacenamiento1 GB30 GBSin límite
Subida más grande50 MB500 MB2047 MB
Workspaces15Sin límite
Miembros15Sin límite

Guardias de protección

Leídos del limitador que los aplica, familia por familia.

API de delivery

La API pública que llama tu propio servidor. Presupuesto por workspace; la fila por llamante es una red antiabuso más ancha. Cada lectura cuenta, cacheada o no: un CDN delante de tu sitio corta las lecturas que nos llegan, pero no estira el presupuesto.

EndpointContado porLímite
Lecturas de deliveryworkspace1,200 peticiones / minutoajustable
Lecturas de deliveryllamante (token + IP)600 peticiones / minutoajustable
Profundidad de consulta deliveryconsulta10 niveles de profundidad / petición

Carrito, pago y pedidos

EndpointContado porLímite
Cambios del carritodirección IP30 escrituras / minuto
Pagodirección IP10 escrituras / minuto
Pedidos públicosdirección IP20 escrituras / minuto
Cambios de pedidodirección IP30 escrituras / minuto

Envíos de formularios

EndpointContado porLímite
Envíos de formulariodirección IP5 envíos / minuto
Peticiones de envío de formulariodirección IP10 peticiones / minuto

Medios

EndpointContado porLímite
Autorizaciones de subidacuenta30 peticiones / minuto
Firmas de URL de medioscuenta120 URL firmadas / minuto
Firmas de URL de mediosdirección IP300 URL firmadas / minuto

IA y asistente

EndpointContado porLímite
Pruebas de conexión de IAdirección IP10 peticiones / minuto
Listados de modelos de IAdirección IP20 peticiones / minuto
Chat de Spotlightcuenta20 peticiones / minuto
Subidas de Spotlightcuenta30 peticiones / minuto

API del panel

La API autenticada que llaman el panel y tus tokens de API.

EndpointContado porLímite
Profundidad de consulta adminconsulta20 niveles de profundidad / petición

Inicio de sesión en el panel

EndpointContado porLímite
Inicio de sesión admindirección IP10 intentos / 15 minutos
Inicio de sesión admincuenta5 intentos / 15 minutos
Registro admindirección IP5 intentos / 15 minutos
Registro admincuenta3 intentos / hora
Peticiones de refrescodirección IP300 peticiones / 15 minutos
Refrescos de tokendirección IP120 intentos / 15 minutos
Inicio de sesión OAuthdirección IP20 intentos / 15 minutos
Inicio de SSOdirección IP20 intentos / 15 minutos
Retorno de SSOdirección IP20 intentos / 15 minutos

Miembros del sitio

Las cuentas que inicia tu propio sitio, no cuentas de cmssy.

EndpointContado porLímite
Registro de miembrodirección IP5 intentos / 15 minutos
Registro de miembrocuenta3 intentos / hora
Inicio de sesión de miembrodirección IP10 intentos / 15 minutos
Inicio de sesión de miembrocuenta5 intentos / 15 minutos
Solicitudes de restablecimientodirección IP5 intentos / 15 minutos
Solicitudes de restablecimientocuenta3 intentos / hora
Restablecimientos de contraseñadirección IP10 intentos / 15 minutos
Verificaciones de correodirección IP20 intentos / 15 minutos

Cada número es el presupuesto de una ventana; una llamada por encima se rechaza con 429 y una cabecera Retry-After.