首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用Auth0和Twilio的无密码身份验证

使用Auth0和Twilio的无密码身份验证
EN

Stack Overflow用户
提问于 2016-10-24 08:42:13
回答 2查看 508关注 0票数 0

我正在使用Auth0.com构建一个使用无密码身份验证的应用程序,并且有一种异常检测的方法,但它似乎只适用于使用帐户的电子邮件身份验证。有没有办法控制短信的数量,使用twilio.com发送到某个电话号码在一定的时间内,使用户不会滥用该服务的使用。

EN

回答 2

Stack Overflow用户

发布于 2016-10-24 17:13:30

我今天发现,在使用Auth0无密码身份验证进行大量登录尝试后,该用户帐户被阻止。

票数 0
EN

Stack Overflow用户

发布于 2016-10-25 20:39:08

用于通过短信启动无密码身份验证过程的端点(https://[tenant].auth0.com/passwordless/start)受到速率限制。如果您想知道确切的限制,请参阅documentation on rate limiting以了解要检查哪些HTTP响应头。

我刚刚做了一个快速测试,我得到了该端点上每分钟大约50个请求的限制,但是,这不是用户可配置的,也不是每个电话号码的。我相信这是每个IP地址,尽管我还没有确认它。

你也可以依靠Twilio使用触发器来通知可能的滥用企图,或者甚至实现一个网络钩子,如果你检测到的活动水平远远超出你通常预期的水平,触发器将调用该钩子在Auth0中自动禁用基于短信的无密码身份验证。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40209264

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档