{"meta":{"title":"Ratenbegrenzungen für die REST-API","intro":"Erfahren Sie mehr über REST-API-Ratenbegrenzungen, wie Sie deren Überschreitung vermeiden und was Sie tun sollten, wenn Sie sie überschreiten.","product":"REST-API","breadcrumbs":[{"href":"/de/enterprise-cloud@latest/rest","title":"REST-API"},{"href":"/de/enterprise-cloud@latest/rest/using-the-rest-api","title":"Verwenden der REST-API"},{"href":"/de/enterprise-cloud@latest/rest/using-the-rest-api/rate-limits-for-the-rest-api","title":"Ratenbegrenzungen"}],"documentType":"article"},"body":"# Ratenbegrenzungen für die REST-API\n\nErfahren Sie mehr über REST-API-Ratenbegrenzungen, wie Sie deren Überschreitung vermeiden und was Sie tun sollten, wenn Sie sie überschreiten.\n\n## Informationen zu primären Ratenbegrenzungen\n\nGitHub beschränkt die Anzahl der REST-API-Anforderungen, die Sie innerhalb eines bestimmten Zeitraums vornehmen können. Dieses Limit trägt dazu bei, Missbrauch und Denial-of-Service-Angriffe zu verhindern, und stellt sicher, dass die API für alle Benutzer\\*innen verfügbar bleibt.\n\nEinige Endpunkte, z. B. die Suchendpunkte, weisen restriktivere Begrenzungen auf. Weitere Informationen zu diesen Endpunkten findest du unter [REST-API-Endpunkte für die Ratenbegrenzung](/de/enterprise-cloud@latest/rest/rate-limit/rate-limit). Die GraphQL-API verfügt auch über eine separate primäre Ratenbegrenzung. Weitere Informationen findest du unter [Ratenbegrenzungen und Abfragegrenzwerte für die GraphQL-API](/de/enterprise-cloud@latest/graphql/overview/rate-limits-and-query-limits-for-the-graphql-api).\n\nWeitere Informationen zum Anzeigen der API-Aktivität einer Organisation einschließlich, welche Anforderungen die primäre Ratenbegrenzung überschritten, findest du unter [Anzeigen von API-Einblicken in deiner Organisation](/de/enterprise-cloud@latest/organizations/managing-programmatic-access-to-your-organization/viewing-api-insights-in-your-organization).\n\nIm Allgemeinen können Sie Ihre primäre Ratenbegrenzung für die REST-API basierend auf Ihrer Authentifizierungsmethode berechnen, wie unten beschrieben.\n\n### Primäre Ratenbegrenzung für nicht authentifizierte Benutzer\n\nSie können nicht authentifizierte Anforderungen vornehmen, wenn Sie nur öffentliche Daten abrufen. Nicht authentifizierte Anforderungen sind der ursprünglichen IP-Adresse und nicht der Person oder Anwendung zugeordnet, die Anforderungen erstellt.\n\nFür nicht authentifizierte Anforderungen ermöglicht die primäre Ratenbegrenzung bis zu 60 Anforderungen pro Stunde.\n\n### Primäre Ratenbegrenzung für authentifizierte Benutzer\n\nSie können eine personal access token verwenden, um API-Anforderungen zu stellen. Außerdem können Sie eine GitHub App oder OAuth app autorisieren, die API-Anforderungen in Ihrem Namen erstellen kann.\n\nAlle diese Anforderungen zählen zu deiner persönlichen Ratenbegrenzung von 5.000 Anforderungen pro Stunde. Anforderungen, die in Ihrem Namen von einer GitHub App im Besitz einer GitHub Enterprise Cloud-Organisation gestellt werden, weisen eine höhere Ratenbegrenzung von 15.000 Anforderungen pro Stunde auf. Ebenso haben Anforderungen, die in Ihrem Auftrag von einem OAuth app durchgeführt werden, das im Besitz einer GitHub Enterprise Cloud Organisation ist oder von ihr genehmigt wurde, ein höheres Limit von 15.000 Anforderungen pro Stunde, wenn Sie Mitglied der GitHub Enterprise Cloud Organisation sind. Anforderungen von einer App mit höheren Grenzwerten verringern jedoch das verbleibende Budget, das für Authentifizierungsmethoden mit niedrigeren Grenzwerten verfügbar ist. Wenn eine App mit einem Anforderungslimit von 15.000 beispielsweise 10.000 Anforderungen in Ihrem Auftrag durchführt, haben Sie das Budget von 5.000 Anforderungen für Ihre personal access tokens ausgeschöpft, obwohl die App noch 5.000 Anforderungen übrig hat.\n\n> \\[!NOTE]\n> Der [API-Endpunkt für Enterprise-Überwachungsprotokolle](/de/enterprise-cloud@latest/rest/enterprise-admin/audit-log#get-the-audit-log-for-an-enterprise) hat eine Ratenbegrenzung von 1.750 Abfragen pro Stunde, pro Benutzer und IP-Adresse. Wenn Ihre Integration einen Fehler bei der Häufigkeitsbegrenzung erhält (in der Regel eine Antwort von 403 oder 429), sollte sie warten, bevor sie eine weitere Anforderung an die GitHub-API senden.\n\n### Primärratenlimit für Git LFS-Zugriff\n\nAPI-Anforderungen sind erforderlich, wenn du Git LFS-Inhalte hoch- oder herunterlädst. Diese zählen zu einem separaten Rate-Limit-Topf mit einer Beschränkung von 300 Anfragen pro Minute für nicht authentifizierte Anfragen und 3.000 Anfragen pro Minute für authentifizierte Anfragen.\n\nGit LFS verwendet eine Batch-API, die standardmäßig 100 Git LFS-Objekte pro API-Anforderung verarbeitet. Das bedeutet, dass nicht authentifizierte Benutzer 30.000 Git-LFS-Objekte pro Minute herunterladen und authentifizierte Benutzer 300.000 Git LFS-Objekte pro Minute hochladen/herunterladen können.\n\n### Primärratengrenzwert für GitHub App Installationen\n\nGitHub Apps, die sich mit einem Installationszugriffstoken authentifizieren, verwenden den minimalen Ratengrenzwert der Installation von 5.000 Anforderungen pro Stunde. Wenn sich die Installation in einer GitHub Enterprise Cloud-Organisation oder in einem Unternehmen befindet, hat die Installation eine Ratenbegrenzung von 15.000 Anforderungen pro Stunde.\n\nBei Installationen, die sich nicht in einer GitHub Enterprise Cloud-Organisation oder in einem Unternehmen befinden, wird die Ratenbegrenzung der Installation anhand der Anzahl von Benutzenden und Repositorys skaliert. Installationen mit mehr als 20 Repositorys erhalten weitere 50 Anforderungen pro Stunde für jedes Repository. Installationen in einer Organisation mit mehr als 20 Benutzern erhalten weitere 50 Anforderungen pro Stunde für jeden Benutzer. Die Ratenbegrenzung darf nicht mehr als 12.500 Anforderungen pro Stunde betragen.\n\nPrimäre Ratenbegrenzungen für GitHub App-Benutzerzugriffstoken (im Gegensatz zu Installationszugriffstoken) werden durch die primären Ratenbegrenzungen für den authentifizierten Benutzer bestimmt. Diese Ratenbegrenzung wird mit allen Anforderungen kombiniert, die andere GitHub App or OAuth app im Namen dieses Benutzers vornehmen, sowie alle Anforderungen, die der Benutzer mit einer personal access token durchführt. Weitere Informationen finden Sie unter [Ratenbegrenzungen für die REST-API](/de/enterprise-cloud@latest/rest/using-the-rest-api/rate-limits-for-the-rest-api#primary-rate-limit-for-authenticated-users).\n\n### Primärratengrenzwert für OAuth apps\n\nPrimärratenbeschränkungen für OAuth-Zugriffstoken, die von einem OAuth app generiert werden, werden durch die Primären Ratenbeschränkungen für authentifizierte Benutzer bestimmt. Diese Ratenbegrenzung wird mit allen Anfragen kombiniert, die ein anderer GitHub App oder OAuth app im Namen dieses Benutzers stellt, sowie mit allen Anfragen, die der Benutzer mit einem personal access token stellt. Weitere Informationen findest du unter [Primäre Ratenbegrenzung für authentifizierte Benutzer](#primary-rate-limit-for-authenticated-users).\n\nOAuth-Apps können auch ihre Client-ID und den geheimen Clientschlüssel verwenden, um öffentliche Daten abzurufen. Zum Beispiel:\n\n```shell\ncurl -u YOUR_CLIENT_ID:YOUR_CLIENT_SECRET -I https://api.github.com/meta\n```\n\nBei diesen Anforderungen beträgt die Ratenbegrenzung 5.000 Anforderungen pro Stunde pro OAuth app. Wenn sich die App in einer GitHub Enterprise Cloud-Organisation befindet, hat die Installation eine Ratenbegrenzung von 15.000 Anforderungen pro Stunde.\n\n> \\[!NOTE]\n> Füge niemals den geheimen Clientschlüssel deiner App in clientseitigen Code oder in Code ein, der auf einem Benutzergerät ausgeführt wird. Der geheime Clientschlüssel kann verwendet werden, um OAuth-Zugriffstoken für Benutzer zu generieren, die Ihre App autorisiert haben, Sie sollten daher den geheimen Clientschlüssel immer sicher aufbewahren.\n\n### Primärratengrenzwert für `GITHUB_TOKEN` in GitHub Actions\n\nSie können die integrierte `GITHUB_TOKEN` Funktion verwenden, um Anforderungen in GitHub Actions Workflows zu authentifizieren. Weitere Informationen findest du unter [Verwenden von GITHUB\\_TOKEN für die Authentifizierung in Workflows](/de/enterprise-cloud@latest/actions/tutorials/authenticate-with-github_token).\n\nDie Ratenbegrenzung für `GITHUB_TOKEN` beträgt 1.000 Anforderungen pro Stunde pro Repository. Für Anforderungen an Ressourcen, die zu einem GitHub Enterprise Cloud-Konto gehören, beträgt die Ratenbegrenzung von 15.000 Anforderungen pro Stunde pro Repository.\n\n## Informationen zu sekundären Ratenbeschränkungen\n\nZusätzlich zu den Primärratenbegrenzungen erzwingt GitHub sekundäre Ratenbeschränkungen, um Missbrauch zu verhindern und die API für alle Benutzer verfügbar zu halten.\n\nWenn Sie folgende Aktionen ausführen, könnten Sie auf eine sekundäre Ratenbeschränkung stoßen:\n\n* *Zu hohe Anzahl gleichzeitiger Anforderungen.* Es sind nicht mehr als 100 gleichzeitige Anforderungen zulässig. Dieser Grenzwert wird für die REST-API und die GraphQL-API freigegeben.\n* *Nehmen Sie zu viele Anforderungen an einen einzelnen Endpunkt pro Minute vor.* Für REST-API-Endpunkte sind maximal 900 Punkte pro Minute zulässig und für den GraphQL-API-Endpunkt sind maximal 2 000 Punkte pro Minute zulässig. Weitere Informationen zu Punkten findest du unter [Berechnen von Punkten für das sekundäre Ratenbegrenzungen](#calculating-points-for-the-secondary-rate-limit).\n* *Stellen Sie zu viele Anfragen pro Minute.* Maximal 90 Sekunden CPU-Zeit pro 60 Sekunden Echtzeit ist zulässig. Es kann nicht mehr als 60 Sekunden dieser CPU-Zeit für die GraphQL-API sein. Sie können die CPU-Zeit grob schätzen, indem Sie die Gesamtantwortzeit für Ihre API-Anforderungen messen.\n* *Nehmen Sie zu viele Anforderungen vor, die in kurzer Zeit zu viele Computeressourcen verbrauchen.*\n* *Erstellen Sie in kurzer Zeit zu viele Inhalte für GitHub.* Im Allgemeinen sind nicht mehr als 80 Anforderungen zum Generieren von Inhalten pro Minute und maximal 500 Anforderungen zur Inhaltsgenerierung pro Stunde zulässig. Einige Endpunkte weisen niedrigere Grenzwerte für die Inhaltserstellung auf. Zu den Grenzwerten für die Inhaltserstellung gehören Aktionen, die auf der GitHub-Webschnittstelle sowie über die REST-API und die GraphQL-API ausgeführt werden.\n* *Nehmen Sie in kurzer Zeit zu viele OAuth-Zugriffstokenanforderungen vor.* Für GitHub Apps und OAuth apps sind maximal 2.000 OAuth-Zugriffstokenanforderungen pro Stunde zulässig.\n\nDiese Sekundärratenbegrenzungen können ohne Vorherige Ankündigung geändert werden. Es kann auch sein, dass Sie aus unbekannten Gründen auf eine sekundäre Ratenbegrenzung stoßen.\n\n### Berechnen von Punkten für die sekundäre Ratenbegrenzung\n\nEinige sekundäre Ratenbegrenzungen werden durch die Punktwerte der Anforderungen bestimmt. Bei GraphQL-Anforderungen sind diese Punktwerte getrennt von den Punktwertberechnungen für die primäre Ratenbegrenzung.\n\n| Anfrage                                                                             | Punkte |\n| ----------------------------------------------------------------------------------- | ------ |\n| GraphQL-Anforderungen ohne Mutationen                                               | 1      |\n| GraphQL-Anforderungen mit Mutationen                                                | 5      |\n| Die meisten REST-API `GET`-, `HEAD`- und `OPTIONS`-Anforderungen                    | 1      |\n| Die meisten `POST`-, `PATCH`-, `PUT`- oder `DELETE`-Anforderungen über die REST-API | 5      |\n\nEinige REST-API-Endpunkte haben einen anderen Kostenpunkt, der nicht öffentlich freigegeben wird.\n\n## Überprüfen des Status Ihrer Ratenbegrenzung\n\nSie können die Kopfzeilen verwenden, die mit jeder Antwort gesendet werden, um den aktuellen Status Ihrer primären Ratenbegrenzung zu ermitteln.\n\n| Headername              | Beschreibung                                                                                                                                                                                                                                                                                           |\n| ----------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |\n| `x-ratelimit-limit`     | Die maximale Anzahl von Anforderungen, die Sie pro Stunde stellen dürfen.                                                                                                                                                                                                                              |\n| `x-ratelimit-remaining` | Die Anzahl der verbleibenden Anfragen im aktuellen Zeitfenster für die Ratenbegrenzung.                                                                                                                                                                                                                |\n| `x-ratelimit-used`      | Die Anzahl der Anforderungen, die Sie im aktuellen Ratenbegrenzungsfenster gesendet haben.                                                                                                                                                                                                             |\n| `x-ratelimit-reset`     | Der Zeitpunkt, zu dem das aktuelle Ratenbegrenzungsfenster zurückgesetzt wird, angegeben in UTC-Epochensekunden.                                                                                                                                                                                       |\n| `x-ratelimit-resource`  | Die Ratenbegrenzungsressource, auf die die Anforderung angerechnet wird. Weitere Informationen zu den verschiedenen Ressourcen findest du unter [REST-API-Endpunkte für die Ratenbegrenzung](/de/enterprise-cloud@latest/rest/rate-limit/rate-limit#get-rate-limit-status-for-the-authenticated-user). |\n\nSie können auch den `GET /rate_limit`-Endpunkt aufrufen, um Ihre Ratenbegrenzung zu überprüfen. Das Aufrufen dieses Endpunkts zählt nicht zu Ihrer primären Ratenbegrenzung, kann aber auf Ihre sekundäre Ratenbegrenzung angerechnet werden. Weitere Informationen findest du unter [REST-API-Endpunkte für die Ratenbegrenzung](/de/enterprise-cloud@latest/rest/rate-limit/rate-limit). Wenn möglich, sollten Sie die Antwortheader für die Ratenbegrenzung verwenden, anstatt die API aufzurufen, um Ihre Ratenbegrenzung zu überprüfen.\n\nEs gibt keine Möglichkeit, den Status Ihrer sekundären Ratenbegrenzung zu überprüfen.\n\n## Überschreiten der Ratenbegrenzung\n\nWenn Sie Ihre primäre Ratenbegrenzung überschreiten, erhalten Sie eine `403`- oder `429`-Antwort, und der `x-ratelimit-remaining`-Header lautet `0`. Sie sollten die Anforderung erst nach Ablauf der im `x-ratelimit-reset`-Header angegebenen Zeit wiederholen.\n\nWenn Sie eine sekundäre Ratenbegrenzung überschreiten, erhalten Sie eine `403`- oder `429`-Antwort und eine Fehlermeldung, die angibt, dass Sie eine sekundäre Ratenbegrenzung überschritten haben. Wenn der Antwortheader `retry-after` vorhanden ist, sollten Sie Ihre Anforderung erst nach Ablauf dieser Sekundenzahl erneut übermitteln. Wenn der `x-ratelimit-remaining`-Header `0` lautet, solltest du die Anforderung erst nach Ablauf der im `x-ratelimit-reset`-Header angegebenen UTC-Epochensekunden erneut senden. Warte andernfalls mindestens eine Minute, bevor du den Vorgang wiederholst. Wenn Ihre Anforderung aufgrund einer sekundären Ratenbegrenzung weiterhin fehlschlägt, warten Sie auf eine exponentiell steigende Zeitspanne zwischen Wiederholungen, und lösen Sie nach einer bestimmten Anzahl von Wiederholungen einen Fehler aus.\n\nWenn Sie weiterhin Anfragen stellen, während Sie einer Ratenbegrenzung unterliegen, kann dies zu einer Blockierung Ihrer Integration führen.\n\n## Unterhalb der Ratenbegrenzung bleiben\n\nSie sollten die bewährten Methoden befolgen, die Ihnen helfen, unter den Ratenbegrenzungen zu bleiben. Weitere Informationen findest du unter [Bewährte Methoden für die Verwendung der REST-API](/de/enterprise-cloud@latest/rest/using-the-rest-api/best-practices-for-using-the-rest-api).\n\nSie können das Überwachungsprotokoll auch streamen, um API-Anforderungen anzuzeigen. Dies kann Ihnen bei der Problembehandlung bei Integrationen helfen, die die Ratenbegrenzung überschreiten. Weitere Informationen findest du unter [Streaming des Überwachungsprotokolls für Ihre Organisation](/de/enterprise-cloud@latest/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/streaming-the-audit-log-for-your-enterprise).\n\n## Erhöhung des Ratenlimits\n\nWenn Sie sich eine höhere primäre Ratenbegrenzung wünschen, erwägen Sie, authentifizierte Anforderungen anstelle nicht authentifizierter Anforderungen zu erstellen. Authentifizierte Anforderungen haben eine wesentlich höhere primäre Ratenbegrenzung als nicht authentifizierte Anforderungen.\n\nWenn Sie ein personal access token für die Automatisierung in Ihrer Organisation verwenden, überlegen Sie, ob stattdessen ein GitHub App eingesetzt werden kann.\nGitHub Apps von GitHub Enterprise Cloud Konten verwendet wird, liegt ein höheres Ratenlimit vor als personal access tokens. Weitere Informationen findest du unter [Informationen zum Erstellen von GitHub Apps](/de/enterprise-cloud@latest/apps/creating-github-apps/about-creating-github-apps/about-creating-github-apps)."}