IOSOR Vedomosti

Obmedzenia rýchlosti pre OTP pred produkciou

Kontrolujte produkčné OTP pomocou limitov a prestávok predtým, než sa predplatená peňaženka vyprázdni – limity podľa identity, cieľa a časového okna s úprimným stavom.

Produkčné OTP bez obmedzení rýchlosti je ako otvorený požiarny hydrant. Limity musia existovať pred Live prevádzkou, nie až potom, čo sa financie opýtajú, prečo je peňaženka prázdna. Táto stránka je bránou pre rýchlosť: kto, kam, ako rýchlo – odlišné od TTL/prestávky a verifikácie s dvoma debetmi.

Rýchlosť nie je to isté ako TTL

TTL odpovedá, ako dlho kód žije. Rýchlosť odpovedá, koľko pokusov môže identita alebo cieľ urobiť v okne. Prestávka oddeľuje opakované pokusy; limit zastavuje nápor, ktorý by nemal začať. Zamieňanie si ich ponecháva cestu, ktorá rešpektuje TTL, ale vyprázdňuje peňaženku. Zachovajte oboje – a pomenujte bránu, ktorá aktivovala stav.

Limity podľa identity, cieľa a okna

Limit Otázka pre okno Význam zatvorenia
Podľa identity / účtu Koľko OTP pokusov / hodina? Úprimne limitované
Trieda cieľa Nápor v drahom koridore? Koridor blokovaný
IP / zariadenie Bot správanie? Výzva alebo odmietnutie
Stop-línia peňaženky Útrata nad limit?

Brána pre OTP pred Live jazykom

Nenastavujte produkčné OTP na Live, kým sú limity v návrhu. Zelený signál na jednej šťastnej ceste nie je dôkazom rýchlosti. Požiadavka: nakonfigurované limity, testované zatvorenie, export ukazuje, ktorý limit sa aktivoval, financie môžu spojiť pokus so zadržaním. Úprimný štart: Keď je spustenie zablokované: úprimný stav bez klamstiev.

Úprimný stav pre produkt a financie

Keď sa limit aktivuje, stav musí hovoriť limitované/odmietnuté – nikdy doručené, nikdy ticho zahodené. Produkt a financie zdieľajú toto slovo (Zdieľaný jazyk stavov pre produkt a financie). Opakované pokusy s rovnakým kľúčom idempotencie nesmú obísť limit. Jasnosť dvoch debetov zostáva oddelená: debet doručenia OTP versus relácia verify.

Kontrolný zoznam pre limity rýchlosti

  1. Existujú limity podľa identity a cieľa pred produkčným OTP?
  2. Je zatvorenie testované – vracia nápor úprimný limit?
  3. Pomenúva export, ktorý limit aktivoval pokus?
  4. Je Live/prod jazyk blokovaný, kým sú limity návrhy?
  5. Sú stop-lístky peňaženky pripravené popri limitoch?
  6. Sú override-y pomenované, časovo obmedzené a zatvorené?

Každé "nie" drží brány rýchlosti v návrhu.

Začnite s IOSOR

Otvorte konzolu IOSOR a nakonfigurujte pravidlá obmedzenia rýchlosti pre identitu, cieľový koridor a rozsah IP adries predtým, ako spustíte svoju OTP pipeline do produkcie. Vykonajte simulovaný záťažový test na overenie, že limity rýchlosti vrátia okamžitý stav obmedzenia alebo zamietnutia cez webhook. Uistite sa, že Vaša nasadzovacia brána zablokuje produkčný stav dovtedy, kým každé okno zámeru správne nezaistí zlyhanie v uzavretom stave.

Zhrnutie IOSOR

Tento článok ukázal, že samotná hodnota TTL nedokáže ochrániť vašu OTP pipeline pred návalmi zámerov s vysokými nákladmi. Účinná ochrana trás vyžaduje špecifické limity rýchlosti prepojené s účtami, cieľovými koridormi a rodinami IP adries, čo vynucuje pevné hranice predtým, ako prevádzka dorazí do produkcie.

Pomohol tento sprievodca?

Súvisiace návody