Limites de débit

Deux familles de limites - ce que le plan autorise et à quelle vitesse on peut appeler un endpoint - avec les chiffres servis par l'API qui les applique.

cmssy applique deux types de limites, et elles répondent à des questions différentes. Un quota de plan dit combien de produit votre organisation a acheté : pages, stockage, requêtes delivery par mois. Un garde-fou dit à quelle vitesse n'importe qui peut appeler un endpoint, quel que soit le plan. Une requête peut tenir largement dans votre quota et être quand même refusée par un garde-fou, et c'est lui qui répond 429.

Ce que signifie un 429

Chaque garde-fou refuse de la même façon : HTTP 429 avec un en-tête Retry-After qui porte le nombre de secondes avant la réouverture de la fenêtre. Attendez ce délai, puis réessayez.

La fenêtre est fixe, ce n'est pas un seau qui se vide pendant que vous frappez. Un client qui traite 429 comme un 500 et réessaie aussitôt reste refusé jusqu'à la fin de la fenêtre, et y brûle sa propre capacité. Lisez l'en-tête.

Le delivery est budgété par espace

L'API delivery est celle que vous appelez depuis votre propre serveur : son budget est donc par espace de travail, pas par appelant. Chaque visiteur de votre site est rendu depuis une poignée de vos IP régionales, et un crawler qui réchauffe un cache froid épuiserait un budget par appelant en quelques secondes. La seconde ligne delivery est ce filet anti-abus plus large, compté par appelant - le jeton et l'IP ensemble, donc deux jetons derrière une même adresse obtiennent deux seaux - et non le budget sur lequel tourne votre site.

Chaque lecture compte, mise en cache ou non. Un CDN devant votre site est précisément ce qui vous maintient dans le budget, parce qu'il coupe les lectures qui nous parviennent - mais une lecture qui nous parvient est comptée, que vous mettiez la réponse en cache ou non.

La profondeur n'est pas un débit

Deux garde-fous se mesurent en niveaux, pas en requêtes : une requête imbriquée plus profondément que la limite est rejetée immédiatement, et attendre n'y change rien. Aplatissez la requête.

Les quotas mensuels sont mutualisés

Les quotas de plan appartiennent à l'organisation, pas à un espace de travail. Les requêtes delivery et la bande passante sont mutualisées sur tous les espaces de l'organisation, et comptées sur le mois calendaire.

Lire les tableaux

Les deux tableaux ci-dessous sont servis par l'API qui applique ces chiffres : cette page ne peut donc pas diverger du produit. Les lignes marquées comme ajustables sont celles qu'un opérateur peut déplacer pour un déploiement ; tout autre chiffre est le même pour tout le monde.

Ce que chaque plan autorise

Mutualisé sur tous les espaces de l'organisation et compté sur le mois calendaire. Lu depuis la table que la facturation applique.

HobbyProEnterprise
Requêtes delivery / mois100K2MIllimité
Bande passante / mois50 GB200 GBIllimité
Pages25IllimitéIllimité
Stockage1 GB30 GBIllimité
Plus gros envoi50 MB500 MB2047 MB
Espaces de travail15Illimité
Membres15Illimité

Garde-fous

Lus depuis le limiteur qui les applique, famille par famille.

API delivery

L'API publique que votre serveur appelle. Budget par espace de travail ; la ligne par appelant est un filet anti-abus plus large. Chaque lecture compte, mise en cache ou non : un CDN devant votre site coupe les lectures qui nous parviennent, il n'étire pas le budget.

EndpointCompté parLimite
Lectures deliveryespace de travail1,200 requêtes / minuteajustable
Lectures deliveryappelant (jeton + IP)600 requêtes / minuteajustable
Profondeur de requête deliveryrequête10 niveaux de profondeur / requête

Panier, paiement et commandes

EndpointCompté parLimite
Modifications du panieradresse IP30 écritures / minute
Paiementadresse IP10 écritures / minute
Commandes publiquesadresse IP20 écritures / minute
Modifications de commandeadresse IP30 écritures / minute

Envois de formulaires

EndpointCompté parLimite
Envois de formulaireadresse IP5 envois / minute
Requêtes d'envoi de formulaireadresse IP10 requêtes / minute

Médias

EndpointCompté parLimite
Autorisations d'envoicompte30 requêtes / minute
Signatures d'URL médiacompte120 URL signées / minute
Signatures d'URL médiaadresse IP300 URL signées / minute

IA et assistant

EndpointCompté parLimite
Tests de connexion IAadresse IP10 requêtes / minute
Listes de modèles IAadresse IP20 requêtes / minute
Chat Spotlightcompte20 requêtes / minute
Envois Spotlightcompte30 requêtes / minute

API d'administration

L'API authentifiée qu'appellent l'admin et vos jetons d'API.

EndpointCompté parLimite
Profondeur de requête adminrequête20 niveaux de profondeur / requête

Connexion à l'admin

EndpointCompté parLimite
Connexion adminadresse IP10 tentatives / 15 minutes
Connexion admincompte5 tentatives / 15 minutes
Inscription adminadresse IP5 tentatives / 15 minutes
Inscription admincompte3 tentatives / heure
Requêtes de rafraîchissementadresse IP300 requêtes / 15 minutes
Rafraîchissements de jetonadresse IP120 tentatives / 15 minutes
Connexion OAuthadresse IP20 tentatives / 15 minutes
Démarrage SSOadresse IP20 tentatives / 15 minutes
Retour SSOadresse IP20 tentatives / 15 minutes

Membres du site

Les comptes que votre propre site connecte, pas des comptes cmssy.

EndpointCompté parLimite
Inscription de membreadresse IP5 tentatives / 15 minutes
Inscription de membrecompte3 tentatives / heure
Connexion de membreadresse IP10 tentatives / 15 minutes
Connexion de membrecompte5 tentatives / 15 minutes
Demandes de réinitialisationadresse IP5 tentatives / 15 minutes
Demandes de réinitialisationcompte3 tentatives / heure
Réinitialisations de mot de passeadresse IP10 tentatives / 15 minutes
Vérifications d'e-mailadresse IP20 tentatives / 15 minutes

Chaque chiffre est le budget d'une fenêtre ; un appel au-delà est refusé avec un 429 et un en-tête Retry-After.