IOSOR 知識庫
正式環境 OTP 的速率限制
在預付錢包耗盡前,透過速率限制與冷卻機制來控管正式環境 OTP。針對身分、目的地與時間窗口設定上限,並確保狀態回報誠實。
正式環境的 OTP 若無速率限制,就像是預付錢包的失控水龍頭。限制機制必須在「正式上線」前設定,而非等到財務部門詢問錢包為何消失後才補救。此頁面定義了「速率閘門」:誰在發送、發送到哪、發送速度為何,這與 TTL/重送機制或兩階段扣款驗證完全不同。
相關連結:OTP 的 TTL 與重送冷卻, OTP送達借記與驗證工作階段兩筆帳, OTP 濫用:買方路徑的第一層防禦控制, 正式流量前的錢包停損線, OTP 濫用、時延與成本護欄。
IOSOR 是白標預付平台。USD 20 即可啟動速率測試;若月支出接近 USD 1,000 卻未設定上限,將被視為生產負債。客戶僅能看到白標限制的結果。
速率限制與 TTL 的區別
TTL 決定驗證碼的存活時間,而速率限制決定身分或目的地在特定時間內可發送的請求數量。冷卻機制用於間隔重送,而速率限制則是為了防止突發性流量。混淆兩者會導致系統雖遵守 TTL,但錢包仍被迅速耗盡。請同時保留兩者,並在狀態中明確標示觸發了哪個閘門。
針對身分、目的地與時間窗口的限制
| 限制類型 | 時間窗口問題 | 關閉失敗定義 |
|---|---|---|
| 帳戶/身分 | 每小時 OTP 請求數? | 誠實限流 |
| 目的地類別 | 高成本路徑突發? | 路徑封鎖 |
| IP/裝置 | 機器人式發送? | 挑戰或拒絕 |
| 錢包停損線 | 超出預算支出? | 拒絕發送 |
將觸發的限制代碼與意圖 ID 一併匯出。每月 USD 1,000 的支出若無限制,將被視為對帳風險;USD 20 即可驗證小規模路徑的限制。停損線參考:正式流量前的錢包停損線。
在正式上線前設置速率閘門
若速率限制尚在草稿階段,請勿將 OTP 設為正式環境。單一成功路徑的綠燈不代表速率限制已生效。要求:配置限制、測試關閉失敗機制、匯出觸發限制的資料列,並確保財務能將受限意圖與停損點連結。誠實啟動:當啟動被封鎖時:誠實的狀態呈現。首道防線連結:OTP 濫用:買方路徑的第一層防禦控制。
產品與財務的誠實狀態語言
當限制觸發時,狀態必須顯示為「受限」或「拒絕」,絕不能顯示「已送達」或靜默丟棄。產品與財務部門應共用此語言(產品與財務的共用狀態語言)。使用相同冪等鍵的重試請求不得繞過限制。兩階段扣款的清晰度應保持獨立:OTP送達借記與驗證工作階段兩筆帳。
買家速率限制檢查清單
- 正式 OTP 前是否已針對身分與目的地類別設定限制?
- 是否已證明關閉失敗機制(突發流量返回誠實限制狀態)?
- 匯出資料是否標註了觸發的限制類型?
- 在限制設定完成前,是否已封鎖正式環境語言?
- 錢包停損線是否已與速率限制並行運作?
- 覆蓋設定是否已命名、限時並由受限測試關閉?
若有任何「否」,請將速率閘門維持在草稿狀態。
從 IOSOR 開始
請先開啟 IOSOR 主控台,並在將 OTP 管道推進至正式環境前,跨身分、目的通道與 IP 範圍設定流量速率上限規則。執行模擬暴量測試,以驗證速率限制能透過 Webhook 即時傳回受限或拒絕狀態。請確保部署閘道會阻擋正式環境狀態,直到每個意圖時間窗都正確執行失敗關閉。
IOSOR 要點
本文證實了僅靠存活時間無法保護您的 OTP 管道免受高成本意圖暴量衝擊。有效的路由防護需要對應帳號、目的通道與 IP 家族的明確速率上限,在流量到達正式環境前強制執行嚴格的停止線。
當速率限制觸發時,請務必傳回明確的受限狀態並匯出確切的上限名稱。切勿將存活時間與速率混淆,或在速率防護仍為草稿時將 OTP 路由標記為上線。
這篇指南有幫助嗎?
相關指南
- 工程團隊交接期間轉移詐欺閾值規則
在平台團隊交接期間審查營運速度閾值與警報聯絡人,以維持持續的濫用防護機制。 — 工程團隊交接期間轉移詐欺閾值規則
- Wɔ asɔhwɛ bere mu dekyɛe afiri ahodoɔ a wɔde hwehwɛ nkrataa n kontonkyire a ɛkɔ so no hwɛ
Fa n kontonkyire afiri a ɛkɔ so bere a yɛrehwɛ adwuma no yie no to hɔ na yɛnkyere nkrataa n kontonkyirefoɔ na yɛantumi nni nkontompo adwuma.
- 透過詳細的前綴白名單規則恢復安全的流量規模
了解在發生詐欺事件後,如何透過實施嚴格的前綴白名單、即時門號分配以及監控 IOSOR 內的 USD 門檻,安全地逐步提升 SMS 流量。