Zum Hauptinhalt springen

Rate-Limiting

FeedbackPulse implementiert Rate-Limiting auf allen Endpunkten, um Missbrauch zu verhindern und eine faire Nutzung sicherzustellen.


Rate-Limits nach Endpunkt​

Öffentliche Seiten​

EndpunktLimitZeitfenster
Feedback-Formular (Ansicht)60 Anfragen1 Minute
Feedback-Formular (Einreichen)10 Anfragen1 Minute
OTP-Verifizierung5 Anfragen10 Minuten
Feedback Wall120 Anfragen1 Minute
Product Hub60 Anfragen1 Minute
Roadmap (Ansicht)60 Anfragen1 Minute
Roadmap (Abstimmen)10 Anfragen1 Minute
Roadmap (Anfrage stellen)10 Anfragen1 Minute
Änderungsprotokoll60 Anfragen1 Minute
Widget120 Anfragen1 Minute

Authentifizierung​

EndpunktLimitZeitfenster
Login/Registrierung5 Anfragen1 Minute
2FA-Verifizierung3 Anfragen5 Minuten
Passwort zurücksetzen5 Anfragen1 Minute
E-Mail-Verifizierung6 Anfragen1 Minute

API v2​

EndpunktLimitZeitfenster
Alle API-Endpunkte60 Anfragen1 Minute (pro Mandant)

DSGVO​

EndpunktLimitZeitfenster
Datenexport10 Anfragen1 Stunde
Datenlöschung5 Anfragen1 Stunde

Kampagnenbasiertes Rate-Limiting​

Kampagnen haben auch eigene Rate-Limits:

  • Rate-Limit pro IP — konfigurierbar pro Kampagne (Standard: 10)
  • Rate-Limit-Zeitfenster — konfigurierbar in Minuten (Standard: 1)

Rate-Limit-Antwort​

Bei Überschreitung des Rate-Limits erhalten Sie eine 429 Too Many Requests-Antwort:

{
"message": "Too Many Attempts.",
"retry_after": 42
}

Header:

Retry-After: 42
X-RateLimit-Limit: 60
X-RateLimit-Remaining: 0

Nächste Schritte​