Setzen Sie ein Echtzeit-Budget auf Resend-Resing-Reifikation

FeatureSecurityService
Verschifft
28. August 2026 um 03:17 UTC
Autor
Kamo
Ausschuss
af05296

Der Endpunkt hatte keinerlei Grenze. Die *** der Registerbildschirm gefordert, bevor die Aktivierung seiner Resend-Taste wurde nie hier gelesen . Anfrage Körper ist drei Felder von JSON und nichts auf dem Server gesucht eine Nutzlast - so dass die Steuerung einen Button, nicht die Anfrage und ein Skript eingesperrt hat Das Posten direkt an dieser URL war bereits unbegrenzt. VerificationResendRateLimiter ersetzt es durch ein Budget, das der Server besitzt: eine 60er Abklingzeit als einzelne SET NX genommen, so dass Renn-Repliken nicht beides gewinnen, 5/Stunde und 15/Tag pro Adresse und 20/Stunde pro öffentliche IP. Geprüft VOR der org und Benutzer-Nachahmung und Keyed auf der SUBMITTED-Adresse, so ein probe Kosten Budget, ob das Konto existiert oder nicht und die 429 nicht werden die Konto-Bestätigung Orakel, dass der Endpunkt ist vorsichtig "wenn dies Konto existiert" Antwort existiert zu vermeiden. Das IP-Fenster wird für eine nicht-öffentliche Adresse übersprungen: Unbestimmt darf nicht Zusammenbruch in einen gemeinsamen Schlüssel für jeden Registranten. Redis-backed, weil dieser Dienst läuft Repliken, und scheitert offen auf einem Redis Ausfall. Eine Ablehnung antwortet 429 mit Retry-After und RetryAfts, so dass die Bildschirm kann sich gegen diese Uhr herunterzählen, anstatt an seiner eigenen zu raten.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen