1Tool

Blog · 02 luglio 2026

Accesso API con limiti di richieste adatti al caso d'uso

Accesso API con limiti di richieste adatti al caso d'uso

Chi collega sistemi tramite un'API non può evitare una domanda: quante richieste per unità di tempo sono consentite prima che il sistema rallenti? Molti fornitori rispondono con un unico numero forfettario valido per tutti gli endpoint. Sembra semplice, ma non rispecchia la realtà — perché non tutte le aree di un'API vengono utilizzate allo stesso modo, e non tutte comportano lo stesso rischio. 1Tool segue quindi un approccio differenziato: i limiti di richieste al minuto si basano sul caso d'uso effettivo.

Perché un unico numero per tutti gli endpoint non funziona

Un rate limit forfettario deve sempre trovare un compromesso tra due esigenze opposte: deve essere abbastanza alto da non rallentare le integrazioni legittime e usate intensamente — e abbastanza basso da impedire che un singolo client difettoso o malevolo sovraccarichi il sistema. Il problema: un'area come la gestione delle attività viene spesso interrogata nella pratica da sistemi esterni ogni secondo, ad esempio per rispecchiare tempestivamente i cambi di stato. Un'area come l'invio di e-mail, invece, dovrebbe essere limitata in modo molto più rigoroso per motivi di sicurezza, anche se di norma il fabbisogno è ridotto. Un unico numero globale non può rappresentare contemporaneamente entrambe le realtà senza risultare troppo generoso da una parte e troppo restrittivo dall'altra.

Come 1Tool scagliona i rate limit per area

Nell'impostazione predefinita, l'API di 1Tool consente 1.500 richieste al minuto — per utente autenticato oppure per indirizzo IP, se non è presente un'autenticazione. Questo copre comodamente la stragrande maggioranza delle integrazioni. Per le aree attività e fatture al momento non è previsto alcun limite specifico, perché nella pratica queste due aree vengono interrogate in modo automatizzato con particolare frequenza, ad esempio dalle sincronizzazioni con strumenti di contabilità o di project management. Per l'invio di e-mail tramite API, invece, per i tenant con un livello di sicurezza particolarmente elevato vale un limite molto più stretto di 100 richieste al minuto.

Prima la sicurezza: limiti più severi per le operazioni sensibili

Il limite più basso per l'invio di e-mail non è casuale, ma una misura di sicurezza consapevole. Se un account dovesse essere compromesso, l'invio di e-mail è uno dei primi vettori di attacco a essere sfruttati — ad esempio per l'invio massivo di spam o phishing a nome dell'azienda colpita. Un rate limit stretto in quest'area riduce notevolmente il danno potenziale senza compromettere la normale operatività, dato che 100 richieste al minuto sono di regola più che sufficienti per un utilizzo ordinario. Questa logica — ampia libertà dove l'automazione è prevedibile e non critica, limiti stretti dove un abuso costerebbe caro — semplicemente non si può realizzare con un unico numero globale.

Domande frequenti

Quante richieste API al minuto sono consentite in 1Tool?
Nell'impostazione predefinita, 1.500 richieste al minuto per utente autenticato oppure per indirizzo IP. Per alcune aree valgono regole diverse. Esistono aree senza limiti?
Sì. Per attività e fatture al momento non è previsto alcun rate limit specifico, poiché queste aree vengono interrogate in modo automatizzato con particolare frequenza. Perché l'invio di e-mail è limitato in modo più severo?
Per i tenant con un livello di sicurezza particolarmente elevato, l'invio di e-mail tramite API è limitato a 100 richieste al minuto, per ostacolare gli abusi, ad esempio tramite un account compromesso. Desidera sapere come si conciliano le sue integrazioni esistenti con i limiti API di 1Tool?

Per approfondire

Prenota una demo

Leggi anche