IOSOR 知識庫

正式環境 OTP 的速率限制

在預付錢包耗盡前,透過速率限制與冷卻機制來控管正式環境 OTP。針對身分、目的地與時間窗口設定上限,並確保狀態回報誠實。

正式環境的 OTP 若無速率限制,就像是預付錢包的失控水龍頭。限制機制必須在「正式上線」前設定,而非等到財務部門詢問錢包為何消失後才補救。此頁面定義了「速率閘門」:誰在發送、發送到哪、發送速度為何,這與 TTL/重送機制或兩階段扣款驗證完全不同。

相關連結:OTP 的 TTL 與重送冷卻, OTP送達借記與驗證工作階段兩筆帳, OTP 濫用:買方路徑的第一層防禦控制, 正式流量前的錢包停損線, OTP 濫用、時延與成本護欄。

IOSOR 是白標預付平台。USD 20 即可啟動速率測試;若月支出接近 USD 1,000 卻未設定上限,將被視為生產負債。客戶僅能看到白標限制的結果。

速率限制與 TTL 的區別

TTL 決定驗證碼的存活時間,而速率限制決定身分或目的地在特定時間內可發送的請求數量。冷卻機制用於間隔重送,而速率限制則是為了防止突發性流量。混淆兩者會導致系統雖遵守 TTL,但錢包仍被迅速耗盡。請同時保留兩者,並在狀態中明確標示觸發了哪個閘門。

針對身分、目的地與時間窗口的限制

限制類型 時間窗口問題 關閉失敗定義
帳戶/身分 每小時 OTP 請求數? 誠實限流
目的地類別 高成本路徑突發? 路徑封鎖
IP/裝置 機器人式發送? 挑戰或拒絕
錢包停損線 超出預算支出? 拒絕發送

將觸發的限制代碼與意圖 ID 一併匯出。每月 USD 1,000 的支出若無限制,將被視為對帳風險;USD 20 即可驗證小規模路徑的限制。停損線參考:正式流量前的錢包停損線。

在正式上線前設置速率閘門

若速率限制尚在草稿階段,請勿將 OTP 設為正式環境。單一成功路徑的綠燈不代表速率限制已生效。要求:配置限制、測試關閉失敗機制、匯出觸發限制的資料列,並確保財務能將受限意圖與停損點連結。誠實啟動:當啟動被封鎖時:誠實的狀態呈現。首道防線連結:OTP 濫用:買方路徑的第一層防禦控制。

產品與財務的誠實狀態語言

當限制觸發時,狀態必須顯示為「受限」或「拒絕」,絕不能顯示「已送達」或靜默丟棄。產品與財務部門應共用此語言(產品與財務的共用狀態語言)。使用相同冪等鍵的重試請求不得繞過限制。兩階段扣款的清晰度應保持獨立:OTP送達借記與驗證工作階段兩筆帳。

買家速率限制檢查清單

  1. 正式 OTP 前是否已針對身分與目的地類別設定限制?
  2. 是否已證明關閉失敗機制(突發流量返回誠實限制狀態)?
  3. 匯出資料是否標註了觸發的限制類型?
  4. 在限制設定完成前,是否已封鎖正式環境語言?
  5. 錢包停損線是否已與速率限制並行運作?
  6. 覆蓋設定是否已命名、限時並由受限測試關閉?

若有任何「否」,請將速率閘門維持在草稿狀態。

從 IOSOR 開始

請先開啟 IOSOR 主控台,並在將 OTP 管道推進至正式環境前,跨身分、目的通道與 IP 範圍設定流量速率上限規則。執行模擬暴量測試,以驗證速率限制能透過 Webhook 即時傳回受限或拒絕狀態。請確保部署閘道會阻擋正式環境狀態,直到每個意圖時間窗都正確執行失敗關閉。

IOSOR 要點

本文證實了僅靠存活時間無法保護您的 OTP 管道免受高成本意圖暴量衝擊。有效的路由防護需要對應帳號、目的通道與 IP 家族的明確速率上限,在流量到達正式環境前強制執行嚴格的停止線。

當速率限制觸發時,請務必傳回明確的受限狀態並匯出確切的上限名稱。切勿將存活時間與速率混淆,或在速率防護仍為草稿時將 OTP 路由標記為上線。

這篇指南有幫助嗎?

相關指南