ZedCheckout

Rate limits

Quotas par tenant, endpoints sensibles et comportement fail-closed.

Limites par défaut

100 requêtes / minute par tenant (configurable via tenant.rate_limit_per_minute). Les requêtes non authentifiées sont limitées par IP.

PlanReq/minEvents/batch
Starter60100
Pro300100
EnterpriseSur mesure1000

Endpoints à limite stricte (5 req/min par IP)

  • POST /auth/login, register
  • POST /auth/forgot-password, reset-password, refresh
  • POST /2fa/verify
  • POST /tenant/api-key/regenerate

Headers de réponse

HTTP/1.1 429 Too Many Requests
X-RateLimit-Limit: 100
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 1715770860
Retry-After: 42

Politique fail-closed