IOSOR База знаний
Velocity caps до production OTP
Гейт production OTP по velocity и cooldown до пустого prepaid-кошелька — caps по identity, destination и окну, с честным limit status.
Production OTP без velocity caps — prepaid fire hose. Caps нужны до языка Live volume, а не после вопроса finance, куда делся кошелёк. Эта страница — velocity gate: кто, куда, как быстро — отдельно от механики TTL/resend и от истории двух debit verify.
Связанные: TTL OTP и пауза повторной отправки, debit доставки OTP и сессия verify, OTP abuse: первые контроли на buyer path, стоп-линии кошелька до production-трафика, ограждения от злоупотреблений OTP и затрат.
IOSOR — white-label prepaid. USD 20 оплачивает пилот velocity; soft review около USD 1 000/мес делает отсутствие caps production-долгом. Клиент видит только white-label limit outcomes.
Velocity — это не TTL
TTL отвечает, сколько живёт код. Velocity — сколько intents identity или destination может mint в окне. Cooldown разносит resend; velocity режет burst, который не должен начаться. Путаница оставляет path, где TTL соблюдён, а кошелёк пустеет. Держите оба гейта и называйте, какой сработал в status.
Caps по identity, destination и окну
| Cap | Вопрос окна | Fail closed |
|---|---|---|
| Per identity / account | Сколько OTP intents / час? | Честный rate-limited |
| Per destination class | Burst дорогого коридора? | Corridor blocked |
| Per IP / device family | Bot-shaped minting? | Challenge или reject |
| Wallet stop-line | Spend за stop? | Hold отказывает send |
Выгружайте сработавший cap с intent id. Soft USD 1 000/мес считает uncapped prod OTP риском recon; USD 20 доказывает caps на узком коридоре. Стоп-линии: стоп-линии кошелька до production-трафика.
Гейт prod OTP до языка Live
Не красьте production OTP Live, пока velocity caps в draft. Зелёный smoke на happy path — не proof velocity. Нужно: caps настроены, fail-closed проверен, export показывает какой cap, finance стыкует limited intent с hold. Честность launch: Когда launch заблокирован: статус без лжи. Сосед first-controls: OTP abuse: первые контроли на buyer path.
Честный limit status для product и finance
Когда cap срабатывает, status — limited/rejected, не delivered и не silent drop. Product и finance делят это слово (Общий язык статусов для product и finance). Retry под тем же idempotency key не обходит cap. Два debit — отдельно: debit доставки OTP и сессия verify.
Чеклист покупателя по velocity caps
- Caps на identity и destination class до prod OTP?
- Fail-closed доказан — burst даёт честный limit?
- Export называет, какой cap сработал для intent?
- Язык Live/prod blocked, пока caps в draft?
- Wallet stop-lines рядом с velocity caps?
- Override именован, ограничен по времени, закрыт capped smoke?
Любое «нет» оставляет velocity gates в draft.
Начните с IOSOR
Зайдите в консоль IOSOR и настройте лимиты частоты отправки (velocity caps) для идентификаторов и коридоров перед переводом OTP в продакшен. Протестируйте режим fail-closed под имитацией нагрузки и убедитесь, что вебхуки получают честные статусы limited или rejected. Не переводите статус OTP в Live, пока в экспорте отчетов не появится указание конкретного сработавшего лимита.
Итог IOSOR
Эта статья доказала, что TTL кода не заменяет ограничение частоты генерации OTP. Без лимитов по аккаунтам, IP и направлениям бот-сети способны опустошить баланс в пределах допустимого времени жизни токена.
Был ли материал полезен?
Связанные гайды
- Передача правил защиты от фрода при смене инженерных команд
Аудит порогов операционной скорости и контактов для оповещений при смене платформенной команды для непрерывной защиты от злоупотреблений.
- Настройка ловушек для направлений для обнаружения автоматизированного накачивания на пилотном этапе
Разверните фиктивные триггеры направлений во время первоначального пилотного тестирования объема, чтобы выявить автоматизированные скрипты и предотвратить мошенническое накачивание до полного запуска в производство. Защитите свою платформу стратегическими приманками.
- Восстановление безопасного трафика через гранулярные правила белых списков префиксов
Узнайте, как безопасно восстановить потоки SMS после инцидентов фрода, используя строгие белые списки префиксов, JIT-назначение номеров и мониторинг лимитов в IOSOR.