Zum Hauptinhalt springen

Systemgrenzen

Systemgrenzen halten Logto stabil und fair für alle. Sie sind unabhängig von der Abrechnung.

Kurzfassung

  • Dev-Tenants: feste Obergrenzen (harte Limits)
  • Pro-Tenants: Start-Obergrenzen (weiche Limits). Wir können sie bei berechtigter Nutzung erhöhen.
  • Enterprise-Tenants: konfigurierbar, im Vertrag festgelegt

Auf der Preisseite bedeutet unbegrenzt keine voreingestellte Abrechnungsgrenze bei fairer Nutzung. Zum Schutz der Plattformstabilität wenden wir anfängliche Leitplanken an (wie Entitätsobergrenzen und Ratenlimits), die für berechtigte Workloads erhöht werden können.

Arten von Limits

Systemressourcen- und Entitätsobergrenzen

Maximale Anzahl für Objekte wie Anwendungen, Rollen, Organisationen, Connectors, Webhooks und bestimmte nutzungsbasierte Systemressourcen wie Zugangstoken-Ausstellung.

Ratenlimit

Schutz auf Anfrageebene, angewendet pro Tenant.

Standard: 200 Anfragen pro 10 Sekunden pro Tenant (Token-Bucket). Das entspricht etwa 20 RPS dauerhaft, mit kurzen Spitzen bis zur Bucket-Kapazität.

Wenn dein Traffic legitim ist und diesen Wert dauerhaft überschreitet, können wir eine Ausnahme prüfen.

Was passiert, wenn du ein Limit erreichst

Wenn eine Leitplanke ausgelöst wird, können Anfragen mit einem Fehler fehlschlagen, wie zum Beispiel:

  • HTTP 429 (Ratenlimit)
  • HTTP 4xx mit einer limitbezogenen Nachricht (Entitätsobergrenze oder Feature-Leitplanke)

Dadurch werden keine Daten gelöscht. Es wird nur die Operation blockiert, die das Limit überschritten hat.

Wie du eine Limiterhöhung beantragst

Wenn du ein Limit erreichst und dein Anwendungsfall real ist, kontaktiere uns. Für Pro und Enterprise können wir Limits in der Regel schnell erhöhen.

Bitte gib an:

  • Tenant-ID (oder Tenant-Domain)
  • Welches Limit du erreicht hast (Feature-Name + die benötigte Zahl)
  • (bei RPS-Anfragen) Erwarteter Traffic: durchschnittliche RPS, Spitzen-RPS, Burst-Muster
  • Betroffene Endpunkte (z. B. Sign-in, Token, JWKS, Userinfo, Management API)
  • Zeitraum (wann du die Erhöhung benötigst)

Kontaktiere uns

Tenant-Level-Limit-Schutz

Dev-Tenants

Dev-Tenants sind für Entwicklung und Tests gedacht.

Dev-Tenant-Limits sind harte Limits, ausgelegt für Entwicklungs-Workloads. Wenn du eine produktionsähnliche Umgebung benötigst, kannst du den Tenant auf Pro umstellen.

Dev-Tenants unterliegen auch einer separaten Datenaufbewahrungsrichtlinie.

FeatureEntitätslimit
Zugangstoken-Obergrenze (monatlich)50k pro Monat
Anwendungen
Gesamtanzahl Anwendungen100
Maschine-zu-Maschine-Apps100
Drittanbieter-Apps100
API-Ressourcen
Ressourcenanzahl100
Benutzerauthentifizierung
Social Connector100
Enterprise SSO100
Benutzerverwaltung
Benutzerrollen100
Maschine-zu-Maschine-Rollen100
Berechtigung pro Rolle100
Organisationen
Organisationsanzahl5.000
Benutzer pro Organisation100k
Organisations-Benutzerrollen1.000
Organisations-Maschine-zu-Maschine-Rollen100
Organisationsberechtigungen1.000
Entwickler und Plattform
Webhooks10
Audit-Log-Aufbewahrung14 Tage
Eigene Domains2
Tenant-Mitglieder20

Pro-Tenants

Pro-Tenants verfügen über höhere Obergrenzen. Die untenstehenden Obergrenzen sind anfängliche Leitplanken und können für berechtigte Workloads erhöht werden (einschließlich höherer Ratenlimits).

Wenn du mehr benötigst, siehe: Wie du eine Limiterhöhung beantragst.

FeatureEntitätslimit
Zugangstoken-Obergrenze (monatlich)10 Mio. pro Monat
Anwendungen
Gesamtanzahl Anwendungen100
Maschine-zu-Maschine-Apps100
OIDC/OAuth Drittanbieter-Apps100
SAML-Apps100
API-Ressourcen
Ressourcenanzahl1.000
Berechtigung pro Ressource1.000
Benutzerauthentifizierung
Social Connectors100
Enterprise SSO100
Benutzerverwaltung
Benutzerrollen1.000
Maschine-zu-Maschine-Rollen100
Organisationen
Organisationsanzahl100k
Benutzer pro Organisation100k
Organisations-Benutzerrollen1.000
Organisations-Maschine-zu-Maschine-Rollen100
Organisationsberechtigungen1.000
Entwickler und Plattform
Webhooks10
Audit-Log-Aufbewahrung14 Tage
Eigene Domains10
Tenant-Mitglieder100

Enterprise-Tenants

Enterprise-Limits und -Funktionen sind anpassbar und im Vertrag definiert. Kontaktiere uns für Details.