FixWeb

// docs / quotas & limits

Квоталар және лимиттер

Төмендегі әр quota және rate-limit мәні build кезінде entitlements модулінен алынады, сондықтан бұл бет сервер нақты enforcing ететін мәндерден ауытқымайды.

Tier бойынша entitlements

ТегінХоббиПроБез ограничений
Scans / month350200Unlimited жоспары¹
Projects (verified domains)11520
API tokens01520
Owner-depth scansжоқиәиәиә
GitHub repo scansжоқжоқиәиә
Scheduled re-scansжоқжоқ≥3h cadence≥1h cadence
Live threat анықтаужоқжоқжоқиә
Retention7 күн30 күн90 күн365 күн
Team seats1115
Supportstandardstandardprioritydedicated

¹ Unlimited жоспарының сканерлеу квотасы әділ пайдалануға жатады — Шарттар-ды қараңыз. ² Әдепкі шектеу ≥1h қарқынмен active monitoring-те 20 домен. Ұзынырақ жоспарланған қарқынға айырбастап оны көтеру үшін support@fixweb.app-ке хабарласыңыз.

API rate limits

Әр /api/v1/* және /api/mcp request bearer token hash бойынша keyed болады және екі window арқылы өтеді:

  • Burst: секундына 10 request.
  • Steady: минутына 60 request.

429 кезінде response мыналарды қамтиды:

http
HTTP/1.1 429 Too Many Requests
content-type: application/json
retry-after: 47
x-ratelimit-limit: 60
x-ratelimit-remaining: 0
x-ratelimit-reset: 1715116200

{
  "error": "rate_limited",
  "message": "Token rate limit exceeded — steady (60/min). Retry in 47s.",
  "retry_after_seconds": 47
}

Қай window tripped болғаны message ішінде аталады (burst (10/s) vs steady (60/min)), сондықтан client backoff adapt ете алады.

Free жоспарының сканерлеу жылдамдығы шегі (IP/24-ке)

Ұйым үшін айлық 3 сканерлеу шегінен басқа, Free жоспарының қолданушылары IP/24 үшін қосымша жылдамдық шегімен бетпе-бет келеді: сағатына 3 сканерлеу, күніне 100. Сол limiter жасырын лезде сканерлеулерді де қамтиды, бір реттік пайдалану есептік жазбалары арқылы Free квотасын тұтынуды болдырмайды. Қандай да бір шекті асатын сұраныстар Retry-After header-мен HTTP 429 Too Many Requests қайтарады.

Signup throttle (әр IP/24)

Free жоспарында автоматты есептік жазба жасауды болдырмау үшін IP/24-ке 24 сағатта 5 сәтті тіркеу. Шектеулі callback-тер /sign-in?error=rate_limited-ке бағытталады.

Retention

Scans + findings жоғарыдағы table бойынша auto-purge болады. Anonymous one-shot scans creation-нан 24h кейін expire болады. Audit logs 18 months сақталады. Monitor snapshots last 7 days + әр (domain, signal) үшін latest baseline-ға prune. Dismissed alerts 90 days кейін purge. Барлық retention daily /api/cron/retention-cleanup арқылы enforced.

Квоталар және лимиттер — Docs · FixWeb