API de Directory: Límites y cuotas

Los límites y las cuotas protegen la infraestructura de Google de un proceso automatizado que usa la API de Directory de forma inapropiada. El exceso de solicitudes de una API puede ser el resultado de un error tipográfico inofensivo o el resultado de un sistema con diseño ineficiente que realiza llamadas innecesarias a la API. Sin importar la causa, es necesario bloquear el tráfico de una fuente específica una vez que alcanza cierto nivel para el estado general del sistema de Google Workspace. Garantiza que las acciones de un desarrollador no puedan afectar negativamente a la comunidad en general.

En el caso improbable de que tu solicitud a la API falle, esta mostrará un código de estado HTTP y el motivo del error. Además, el cuerpo de la respuesta contiene una descripción detallada de la causa del error.

En la siguiente lista, se muestran los posibles códigos de error, los motivos, las descripciones correspondientes y las acciones recomendadas para los errores causados por alcanzar los límites de cuota.

Código Motivo Descripción Acción recomendada
403 userRateLimitExceeded Indica que se superó el límite de frecuencia del usuario. El valor predeterminado establecido en la consola de Google Cloud es de 2,400 consultas por minuto, por usuario y por proyecto de Google Cloud. Aumenta los límites por usuario en la página de cuotas de la API del SDK de Admin de tu proyecto de Google Cloud o disminuye la velocidad a la que envías las solicitudes mediante la retirada exponencial.
403 quotaExceeded Indica que se alcanzó el límite de solicitudes simultáneas para una operación determinada. Vuelve a intentarlo con la retirada exponencial. Debes disminuir la velocidad a la que envías las solicitudes.
429 rateLimitExceeded Indica que se alcanzó el límite de solicitudes simultáneas para una operación determinada. Vuelve a intentarlo con la retirada exponencial. Debes disminuir la velocidad a la que envías las solicitudes. Este límite es por cuenta de Google Workspace, no por cliente de API ni por usuario. No se puede aumentar este límite.

Implementar retirada exponencial

La retirada exponencial es el proceso en el que un cliente vuelve a intentar de forma periódica una solicitud con errores durante un período creciente. Es una estrategia estándar de manejo de errores para aplicaciones de red. El uso de la retirada exponencial aumenta la eficiencia del uso del ancho de banda, reduce la cantidad de solicitudes necesarias para obtener una respuesta exitosa y maximiza la capacidad de procesamiento de solicitudes en entornos simultáneos.

El flujo para implementar una retirada exponencial simple es el siguiente.

  1. Cómo realizar una solicitud a la API
  2. Recibir una respuesta de error que tiene un código de error que se puede reintentar
  3. Espera 1 s + random_number_milliseconds segundos
  4. Reintentar solicitud
  5. Recibir una respuesta de error que tiene un código de error que se puede reintentar
  6. Espera 2 s + random_number_milliseconds segundos
  7. Reintentar solicitud
  8. Recibir una respuesta de error que tiene un código de error que se puede reintentar
  9. Espera 4 s + random_number_milliseconds segundos
  10. Reintentar solicitud
  11. Recibir una respuesta de error que tiene un código de error que se puede reintentar
  12. Espera 8 s + random_number_milliseconds segundos
  13. Reintentar solicitud
  14. Recibir una respuesta de error que tiene un código de error que se puede reintentar
  15. Espera 16 s + random_number_milliseconds segundos
  16. Reintentar solicitud
  17. Si aún recibes un error, detente y regístralo.

En el flujo anterior, random_number_milliseconds es un número aleatorio de milisegundos menor o igual que 1,000. Esto es necesario para evitar ciertos errores de bloqueo en algunas implementaciones simultáneas. random_number_milliseconds debe volver a definirse después de cada espera.

Nota: La espera siempre es (2 ^ n) + random_number_milliseconds, donde n es un número entero que aumenta de forma monótona definido inicialmente como 0. n se incrementa en 1 por cada iteración (cada solicitud).

El algoritmo está configurado para terminar cuando n sea 5. Este límite solo se aplica para evitar que los clientes vuelvan a intentarlo de forma infinita y genera un retraso total de alrededor de 32 segundos antes de que una solicitud se considere "un error irrecuperable". Tu cliente de la API puede implementar una mayor cantidad de intentos si es necesario.

Límites y cuotas de las APIs

Categorías de límites de API Límites
Crea usuarios No puedes crear más de 10 usuarios por dominio por segundo con la API de Directory.
Se agregó el grupo como miembro a otro grupo Los miembros del grupo secundario pueden tardar hasta 10 minutos en aparecer como miembros del grupo superior. Este límite podría cambiar según la capacidad del sistema.
Dispositivos móviles

Con la API de Directory, puedes realizar lo siguiente:

  • 20 solicitudes de acción por segundo
  • 20 solicitudes de eliminación por segundo.
  • 10 solicitudes GET por segundo.
  • 10 solicitudes de lista por segundo
Cambia los nombres de los usuarios Puede demorar hasta 10 minutos en propagarse por todos los servicios. Antes de cambiar el nombre de un usuario, se recomienda salir de su sesión de todos los servicios y sesiones del navegador. Para obtener más detalles, consulta Actualiza usuarios.
Crear y actualizar unidades organizativas
  • No puedes crear ni actualizar más de 1 unidad organizativa por cliente por segundo con la API de Directory.
  • La jerarquía de la unidad organizativa del cliente está limitada a 35 niveles de profundidad.
  • La cantidad total de unidades organizativas por cliente no debe exceder las 40,000.
Categorías de cuota de la API Cuotas
Dispositivos Chrome: annotatedLocation (cantidad máx. de caracteres) La cantidad máxima de caracteres para la información de ubicación de un dispositivo es 200.
Dispositivos Chrome: notes (cantidad máx. de caracteres) La cantidad máxima de caracteres para la información de notas de un dispositivo es de 500.
Dispositivos Chrome, user caracteres como máximo El número máximo de caracteres para el nombre de usuario de un dispositivo es 100.
Alias del dominio, máximo La cantidad máxima de alias del dominio es 20.
Grupos, descripción La cantidad máxima de caracteres en una descripción es de 4,096.
Grupos, por cuenta Con una cuenta de edición gratuita heredada de G Suite, la cantidad de grupos se limita a 10. Otras ediciones no tienen límite en la cantidad de grupos.
Grupos, miembros por grupo Con una cuenta de edición gratuita heredada de G Suite, un grupo puede contener hasta 100 miembros. Otras ediciones no tienen límite en la cantidad de miembros que puede tener un grupo. Para conocer los límites de las membresías de grupos por usuario, consulta Información sobre las políticas y los límites de los grupos.
String de consulta maxResults La API muestra lo siguiente:
  • Chrome y dispositivos móviles: Es una configuración predeterminada y un máximo de 100 entradas por página.
  • Grupos y miembros de grupos: valor predeterminado y máximo de 200 entradas por página.
  • Usuarios: El valor predeterminado es de 100 entradas y un máximo de 500 entradas por página.
El alias del usuario y los recursos de la unidad organizativa no usan paginación de respuestas. Todos los correos electrónicos principales de los usuarios se muestran en orden alfabético y el orden de respuesta no distingue mayúsculas de minúsculas.
Varios dominios, cantidad máxima de dominios permitidos en una cuenta 600 (1 dominio principal + 599 dominios adicionales)
Unidad organizativa: cantidad máxima de usuarios que se movieron a la vez Se pueden mover 20 usuarios a la vez. Además, las direcciones de correo electrónico principales del usuario ya deben existir en la cuenta.
Alias de usuario La cantidad total de alias permitidos para cada cuenta de usuario es 30.
Alias de usuario, con un alias borrado Un alias de usuario borrado puede volver a usarse de inmediato.

Otros tipos de límites Limitaciones y lineamientos
Facturación y creación de usuarios En el caso de los usuarios de un plan flexible de Google Workspace, crear usuarios con esta API tendrá un impacto monetario y generará cargos en tu cuenta de facturación de cliente. Por ejemplo, si tienes un plan flexible de Google Workspace, crear 10 usuarios generará cargos por la publicación de 10 licencias de Google Workspace en tu cuenta, prorrateados desde el momento de la creación. Si tienes un plan anual, ya te habrías comprometido a pagar una cierta cantidad de licencias por adelantado y solo puedes crear la cantidad de usuarios que se te haya comprometido. Si quieres obtener más información sobre los planes de facturación y tu cuenta de facturación, consulta el Centro de ayuda para administradores.
Nombre y apellido El nombre y el apellido tienen un máximo de 40 caracteres. Admiten caracteres Unicode/UTF-8 y pueden contener espacios, letras (a-z), números (0-9), guiones (-), barras diagonales (/) y puntos (.). Para obtener más información sobre las reglas de uso de caracteres, consulta el Centro de ayuda de la administración.
Grupos, borrando Si borras un grupo, no se borrarán las cuentas de usuario de ese miembro.
Grupos y miembros de grupos, cambio de dirección de correo electrónico En esta versión de la API, la dirección de correo electrónico de un grupo se puede cambiar antes de que se habilite el servicio de Google Workspace. Usa la Consola del administrador para cambiar la dirección de correo electrónico de un miembro de un grupo. Una vez modificadas, la API refleja automáticamente los cambios en la dirección de correo electrónico.
Grupos, configuración La configuración de acceso a los grupos, las opciones de uso compartido, la supervisión y el archivo de debates se administran mediante la Consola del administrador. Si deseas obtener más información sobre la configuración de los grupos, consulta el Centro de ayuda para administradores.
Grupos, envío de mensajes Para evitar el abuso de correo electrónico y spam, Google limita la cantidad de mensajes que puedes enviar al mismo tiempo a destinatarios externos. Si envías un mensaje a un grupo, cada miembro externo se cuenta como un destinatario. Para obtener más información, consulta Límites de envío de correo electrónico y Cómo evitar que los correos electrónicos enviados a usuarios de Gmail se bloqueen o envíen a la carpeta de spam .
Grupos, envío de mensajes NDR No puedes enviar ni reenviar recibos de entrega (NDR), también llamados "mensajes de rebote", a un grupo.
Grupos creados por los usuarios, limitaciones Para obtener información sobre los límites de grupos creados por el usuario, consulta el Centro de ayuda para administradores
Unidad organizativa, activación o desactivación de servicios Usa la Consola del administrador para activar y desactivar los servicios de una unidad organizativa.
Contraseñas Puede contener cualquier combinación de caracteres. Se requiere un mínimo de 8 caracteres. La longitud máxima es de 100 caracteres.
Fotos En esta versión de la API, una foto es la foto de perfil de Google más reciente del usuario.
Nombres de usuario Los nombres de usuario pueden contener letras (a-z), números (0-9), guiones (-) y guiones bajos (_), y Google Workspace reconoce puntos o puntos (.). No es lo mismo que Gmail. Un nombre de usuario no puede contener signo igual (=), corchetes (<,>) ni más de un punto (.) en una fila. Si deseas obtener más información, consulta el Centro de ayuda para administradores.
Nombres de usuario, cambio de nombres Hangouts de Google descarta todas las invitaciones de chat recordadas después de cambiar el nombre. El usuario debe solicitar permiso para chatear con amigos nuevamente. El nombre de usuario anterior se conserva como un alias de correo electrónico para garantizar la entrega continua del correo en el caso de la configuración de reenvío de correo electrónico y no estará disponible como nombre de usuario nuevo. Para obtener detalles importantes sobre el impacto del cambio de nombre de los usuarios, consulta el Centro de ayuda para administradores. Usa la operación Borrar el alias de un usuario para quitar el alias de correo electrónico después de cambiarle el nombre.
Usuarios de varios dominios Una cuenta de Google Workspace puede incluir cualquiera de tus dominios. En una cuenta de varios dominios, los usuarios de un dominio pueden compartir servicios con los usuarios de otros dominios de cuenta. Los componentes de varios dominios son los siguientes:
  • Dominio principal: El dominio principal de tu cuenta es el dominio del administrador que aceptó el Acuerdo de Condiciones del Servicio de Google Workspace. Este dominio está a nivel de la cuenta en la unidad organizativa de nivel superior. Cuando te registres para obtener una cuenta de Google Workspace, te recomendamos usar el dominio de tu empresa para el dominio principal y reservar los demás dominios para usos especializados, como pruebas piloto y pruebas.
    • Todos los administradores avanzados pueden administrar la cuenta completa.
    • La API no puede cambiar ni mover el dominio principal de la cuenta de Google Workspace. Sin embargo, la API puede cambiar el nombre de la cuenta de un usuario y cambiar su dirección de correo electrónico de un dominio a otro.
    • En el caso de las cuentas de Google Workspace, tienes 21 días para verificar la propiedad del dominio principal. En el caso de dominios adicionales, debes verificar que tienes la propiedad del dominio antes de usarlo para la dirección de correo electrónico principal de un usuario. En estos casos, no se aplica el período de gracia de 21 días.
    • En esta versión de la API, la configuración del dominio principal se aplica a todos los dominios asociados con la cuenta, excepto el acceso de los usuarios a los servicios de Google Workspace.
  • Dominios de cuenta adicionales: Después de establecer tu dominio principal y configurar tu cuenta, podrás agregar dominios adicionales a la cuenta. En el caso de dominios adicionales, verifique la propiedad cuando configure este dominio y antes de usarlo con la dirección de correo electrónico principal de un usuario.
  • Dominio particular del usuario: El dominio utilizado en la dirección de correo electrónico principal de un usuario es el dominio de la casa del usuario. Este dominio puede ser cualquier dominio de la cuenta, incluido el dominio principal.
Para conocer las limitaciones más recientes de varios dominios, consulta limitaciones de varios dominios. Esto incluye información sobre los alias del dominio, la combinación de cuentas, etcétera.
Advertencias, miembros del grupo GROUP_CANNOT_CONTAIN_CYCLE: la API no permite un ciclo de pertenencia a un grupo. Por ejemplo, si el grupo1 es miembro del grupo2, el grupo2 no puede ser miembro del grupo1.