Rate limits
Quotas par tenant, endpoints sensibles et comportement fail-closed.
Limites par défaut
100 requêtes / minute par tenant (configurable via tenant.rate_limit_per_minute). Les requêtes non authentifiées sont limitées par IP.
| Plan | Req/min | Events/batch |
|---|---|---|
| Starter | 60 | 100 |
| Pro | 300 | 100 |
| Enterprise | Sur mesure | 1000 |
Endpoints à limite stricte (5 req/min par IP)
POST /auth/login,registerPOST /auth/forgot-password,reset-password,refreshPOST /2fa/verifyPOST /tenant/api-key/regenerate
Headers de réponse
HTTP/1.1 429 Too Many Requests
X-RateLimit-Limit: 100
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 1715770860
Retry-After: 42