IOSOR Panduan

Batas kecepatan sebelum OTP produksi

Batasi OTP produksi dengan batas kecepatan dan jeda sebelum dompet prabayar habis — batas per identitas, tujuan, dan jendela waktu, dengan status yang jujur.

OTP produksi tanpa batas kecepatan seperti keran terbuka pada dompet prabayar. Batas harus ada sebelum fase Live — bukan setelah keuangan bertanya mengapa dompet kosong. Halaman ini adalah gerbang kecepatan: siapa, di mana, seberapa cepat — berbeda dari mekanisme TTL/kirim ulang dan logika verifikasi dua debit.

Terkait: TTL OTP dan jeda kirim ulang, debit pengiriman OTP versus sesi verify, Penyalahgunaan OTP: Kontrol Pertama pada Jalur Pembeli, batas penghentian dompet sebelum trafik produksi, pagar anti-penyalahgunaan dan biaya OTP.

IOSOR adalah prabayar white-label.

Kecepatan tidak sama dengan TTL

TTL menjawab berapa lama kode hidup. Kecepatan menjawab berapa banyak upaya yang boleh dilakukan identitas atau tujuan dalam jendela waktu. Jeda memberi jarak pada pengiriman ulang; batas kecepatan memblokir lonjakan yang seharusnya tidak pernah dimulai. Membingungkan keduanya meninggalkan jalur yang menghormati TTL tetapi tetap mengosongkan dompet. Gunakan keduanya — dan beri nama gerbang mana yang memicu status.

Batas per identitas, tujuan, dan jendela

Batas Pertanyaan jendela Fail-closed berarti
Per identitas Berapa upaya OTP per jam? Rate-limit jujur
Per tujuan Lonjakan di koridor mahal? Koridor diblokir
Per IP/perangkat Perilaku bot? Tantangan atau tolak
Garis henti dompet Pengeluaran melebihi batas? Tolak pengiriman

Blokir OTP produksi sebelum bahasa Live

Jangan atur OTP produksi ke Live saat batas kecepatan masih dalam draf. Lampu hijau pada satu jalur bahagia bukanlah bukti kecepatan. Persyaratan: batas dikonfigurasi, fail-closed diuji, baris ekspor menunjukkan batas mana yang dipicu, keuangan dapat menghubungkan niat terbatas dengan penahanan. Luncurkan dengan jujur: Saat peluncuran diblokir: status tanpa kebohongan.

Status jujur untuk produk dan keuangan

Saat batas dipicu, status harus 'terbatas' atau 'ditolak' — jangan pernah 'terkirim'. Produk dan keuangan berbagi bahasa yang sama (Bahasa status bersama untuk produk dan keuangan). Percobaan ulang dengan kunci idempotensi yang sama tidak boleh melewati batas.

Daftar periksa pembeli untuk batas kecepatan

Verifikasi batas per identitas dan tujuan. Uji fail-closed dengan mengatur batas ke nol. Pastikan log ekspor menunjukkan alasan penolakan. Konfirmasikan bahwa keuangan dapat melihat hubungan antara garis henti dan debit dompet.

Mulai dengan IOSOR

Buka konsol IOSOR dan konfigurasikan aturan batas kecepatan pada identitas, koridor tujuan, dan rentang IP sebelum mempromosikan pipa OTP Anda ke produksi. Jalankan uji lonjakan simulasi untuk memastikan pembatasan tarif mengembalikan status terbatas atau ditolak secara instan melalui webhook. Pastikan gerbang penerapan Anda memblokir status produksi sampai setiap jendela niat gagal ditutup dengan benar.

Intisari IOSOR

Artikel ini membuktikan bahwa TTL saja tidak dapat melindungi pipa OTP Anda dari lonjakan niat biaya tinggi. Perlindungan rute yang efektif membutuhkan batas kecepatan terpisah yang dipetakan ke akun, koridor tujuan, dan keluarga IP, serta memberlakukan garis henti tegas sebelum lalu lintas mencapai produksi.

Berikan kembali status terbatas yang eksplisit dan ekspor nama batas yang tepat saat pembatasan tarif memicu. Jangan bingung antara TTL dengan kecepatan atau menandai rute OTP sebagai Aktif sementara pengamanan kecepatan masih berupa draf.

Apakah panduan ini membantu?

Panduan terkait