IOSOR База знаний

Velocity caps до production OTP

Гейт production OTP по velocity и cooldown до пустого prepaid-кошелька — caps по identity, destination и окну, с честным limit status.

Production OTP без velocity caps — prepaid fire hose. Caps нужны до языка Live volume, а не после вопроса finance, куда делся кошелёк. Эта страница — velocity gate: кто, куда, как быстро — отдельно от механики TTL/resend и от истории двух debit verify.

Связанные: TTL OTP и пауза повторной отправки, debit доставки OTP и сессия verify, OTP abuse: первые контроли на buyer path, стоп-линии кошелька до production-трафика, ограждения от злоупотреблений OTP и затрат.

IOSOR — white-label prepaid. USD 20 оплачивает пилот velocity; soft review около USD 1 000/мес делает отсутствие caps production-долгом. Клиент видит только white-label limit outcomes.

Velocity — это не TTL

TTL отвечает, сколько живёт код. Velocity — сколько intents identity или destination может mint в окне. Cooldown разносит resend; velocity режет burst, который не должен начаться. Путаница оставляет path, где TTL соблюдён, а кошелёк пустеет. Держите оба гейта и называйте, какой сработал в status.

Caps по identity, destination и окну

Cap Вопрос окна Fail closed
Per identity / account Сколько OTP intents / час? Честный rate-limited
Per destination class Burst дорогого коридора? Corridor blocked
Per IP / device family Bot-shaped minting? Challenge или reject
Wallet stop-line Spend за stop? Hold отказывает send

Выгружайте сработавший cap с intent id. Soft USD 1 000/мес считает uncapped prod OTP риском recon; USD 20 доказывает caps на узком коридоре. Стоп-линии: стоп-линии кошелька до production-трафика.

Гейт prod OTP до языка Live

Не красьте production OTP Live, пока velocity caps в draft. Зелёный smoke на happy path — не proof velocity. Нужно: caps настроены, fail-closed проверен, export показывает какой cap, finance стыкует limited intent с hold. Честность launch: Когда launch заблокирован: статус без лжи. Сосед first-controls: OTP abuse: первые контроли на buyer path.

Честный limit status для product и finance

Когда cap срабатывает, status — limited/rejected, не delivered и не silent drop. Product и finance делят это слово (Общий язык статусов для product и finance). Retry под тем же idempotency key не обходит cap. Два debit — отдельно: debit доставки OTP и сессия verify.

Чеклист покупателя по velocity caps

  1. Caps на identity и destination class до prod OTP?
  2. Fail-closed доказан — burst даёт честный limit?
  3. Export называет, какой cap сработал для intent?
  4. Язык Live/prod blocked, пока caps в draft?
  5. Wallet stop-lines рядом с velocity caps?
  6. Override именован, ограничен по времени, закрыт capped smoke?

Любое «нет» оставляет velocity gates в draft.

Начните с IOSOR

Зайдите в консоль IOSOR и настройте лимиты частоты отправки (velocity caps) для идентификаторов и коридоров перед переводом OTP в продакшен. Протестируйте режим fail-closed под имитацией нагрузки и убедитесь, что вебхуки получают честные статусы limited или rejected. Не переводите статус OTP в Live, пока в экспорте отчетов не появится указание конкретного сработавшего лимита.

Итог IOSOR

Эта статья доказала, что TTL кода не заменяет ограничение частоты генерации OTP. Без лимитов по аккаунтам, IP и направлениям бот-сети способны опустошить баланс в пределах допустимого времени жизни токена.

Был ли материал полезен?

Связанные гайды