Kdor povezuje sisteme prek API, se ne more izogniti enemu vprašanju: koliko zahtevkov na časovno enoto je dovoljenih, preden sistem zavre? Mnogi ponudniki na to odgovorijo z eno samo pavšalno številko za vse končne točke. To se sliši preprosto, vendar ne ustreza praksi — saj se vsi deli API ne uporabljajo enako in vsi ne prinašajo enakega tveganja. 1Tool zato ubira diferenciran pristop: omejitve zahtevkov na minuto se ravnajo po dejanskem primeru uporabe.
Zakaj ena sama številka za vse končne točke ne deluje
Pavšalna omejitev zahtevkov (rate limit) mora vedno najti kompromis med dvema nasprotujočima si zahtevama: biti mora dovolj visoka, da legitimne, intenzivno uporabljene integracije niso upočasnjene — in dovolj nizka, da en sam pomanjkljiv ali zlonameren odjemalec ne preobremeni sistema. Težava: področje, kot je upravljanje nalog, zunanji sistemi v praksi pogosto poizvedujejo vsako sekundo, na primer da bi sproti zrcalili spremembe statusa. Področje, kot je pošiljanje e-pošte, pa bi moralo biti iz varnostnih razlogov omejeno precej strožje, četudi so potrebe običajno majhne. Ena sama globalna številka ne more hkrati odražati obeh realnosti, ne da bi bila na enem mestu preveč velikodušna, na drugem pa preveč restriktivna.
Kako 1Tool stopnjuje omejitve po področjih
V osnovni nastavitvi API 1Tool dovoljuje 1.500 zahtevkov na minuto — na prijavljenega uporabnika oziroma na naslov IP, če prijave ni. To udobno pokrije veliko večino integracij. Za področji naloge in računi trenutno sploh ne velja posebna omejitev, saj se ti dve področji v praksi še posebej pogosto samodejno poizvedujeta, na primer pri sinhronizaciji z računovodskimi orodji ali orodji za vodenje projektov. Za pošiljanje e-pošte prek API pa pri najemnikih (tenantih) s posebej visoko stopnjo varnosti velja precej strožja omejitev 100 zahtevkov na minuto.
Varnost na prvem mestu: strožje omejitve za občutljive postopke
Nižja omejitev pri pošiljanju e-pošte ni naključje, temveč premišljen varnostni ukrep. Če bi bil račun ogrožen, je pošiljanje e-pošte eden prvih napadalnih vektorjev, ki se zlorabijo — na primer za množično pošiljanje neželene pošte ali lažnega predstavljanja (phishing) v imenu prizadetega podjetja. Stroga omejitev zahtevkov na tem področju bistveno omeji morebitno škodo, ne da bi ovirala običajno poslovanje, saj 100 zahtevkov na minuto za običajno uporabo praviloma povsem zadošča. Te logike — veliko svobode tam, kjer je avtomatizacija pričakovana in nekritična, stroge omejitve tam, kjer bi bila zloraba draga — z eno samo globalno številko preprosto ni mogoče uresničiti.
Pogosta vprašanja
Koliko zahtevkov API na minuto dovoljuje 1Tool?
V osnovni nastavitvi 1.500 zahtevkov na minuto na prijavljenega uporabnika oziroma na naslov IP. Za posamezna področja veljajo drugačna pravila.
Ali obstajajo področja brez omejitev?
Da. Za naloge in račune trenutno ne velja posebna omejitev zahtevkov, saj se ta področja še posebej pogosto samodejno poizvedujejo.
Zakaj je pošiljanje e-pošte strožje omejeno?
Pri najemnikih s posebej visoko stopnjo varnosti za pošiljanje e-pošte prek API velja omejitev 100 zahtevkov na minuto, da se oteži zloraba, na primer prek ogroženega računa.
Bi radi izvedeli, kako se vaše obstoječe integracije ujemajo z omejitvami API v 1Tool?
