Problemas conocidos y limitaciones

IBM Cloud® App ID incluye los siguientes problemas conocidos y limitaciones que podrían afectar a su experiencia.

Límites

La limitación de velocidad se utiliza para controlar la cantidad de tráfico que viene y se pasa a través de la instancia de App ID. Limitando las solicitudes o los recursos, puede proteger las aplicaciones.

General

En la tabla siguiente se listan los límites máximos por usuario para los recursos de App ID y el periodo de bloqueo cuando se sobrepasan los límites. Estos límites se aplican a cualquier usuario que pueda crear recursos de App ID.

Límites tarifarios generales
Acción Límite Cuando se supere
Intentos de inicio de sesión por parte de un usuario 11 por minuto El usuario no podrá iniciar sesión durante 1 minuto.
Actualización de los atributos del perfil de usuario 5 por minuto El usuario no podrá actualizar el perfil durante 1 minuto.
Suprimir atributos del perfil de usuario 5 por minuto El usuario no podrá actualizar el perfil durante 1 minuto.
Roles por instancia de App ID 50
Ámbitos por aplicación 50
Aplicaciones por instancia de App ID 200
Cambios en la instancia por parte de los usuarios en 24 horas 10.000
Usuarios por instancia 100.000
Solicitudes de API de gestión por segundo 50 por segundo Las solicitudes se bloquean durante 30 segundos
Todas las demás solicitudes de API por segundo 200 por segundo Las solicitudes se bloquean durante 30 segundos

Cloud Directory

Revise la tabla siguiente para ver los límites asociados al Directorio en la nube.

Límites del Directorio en la nube
API Configurable Límite Cuando se supere
Intentos de inicio de sesión por cuenta Sí 200 por segundo Todos los intentos de inicio de sesión para la instancia se bloquean durante 1 minuto.
Intentos de registro por cuenta Sí 200 por segundo Todos los intentos de inicio de sesión para la instancia se bloquean durante 1 minuto.
Solicitud de envío de correo No 10 correos electrónicos en 5 minutos por usuario Se bloquean las solicitudes de correo electrónico para el usuario durante 30 minutos.
Solicitud de envío de SMS No 10 SMS en 5 minutos por usuario Se bloquean las solicitudes de SMS para el usuario durante 30 minutos.
Caracteres de código de MFA No 6 caracteres numéricos El código tiene automáticamente 6 caracteres que deben ser introducidos por el usuario.
Caducidad del código de MFA No 15 minutos Si un usuario no valida su código en un plazo de 15 minutos, puede solicitar que se envíe otro código, siempre que la sesión de autenticación no haya caducado. En la misma sesión de autenticación, el código se puede enviar varias veces. Una vez que caduque la sesión de autenticación, el usuario debe repetir el proceso de inicio de sesión desde el principio.

Para más información, consulte la API de gestión de límites de tarifa.

Anotación de Ingress

Asegúrese de revisar las siguientes limitaciones antes de configurar la anotación.

  • Las señales para renovación no están soportadas actualmente.
  • IBM Cloud® Kubernetes Service da soporte a un Ingress por espacio de nombres. Si ya tiene uno, puede actualizar la configuración de Ingress existente o bien utilizar otro espacio de nombres.
  • La anotación no funciona detrás de un proxy.

Extensiones

  • La respuesta de su punto de extensión previo a mfa no debe superar los 10 KB. Si lo hace, la solicitud se cancela y el usuario debe completar MFA.
  • Si App ID tarda más de 5 segundos en establecer una conexión con el punto de extensión previo a mfa o si la solicitud tarda más de 7 segundos en completarse, la solicitud se cancela y el usuario debe completar MFA.

Key Protect limitaciones de la integración

Revise las siguientes limitaciones al integrar App ID con Key Protect.

  • La integración con Key Protect sólo es posible para instancias configuradas con puntos finales de servicio public-and-private.
  • Las instancias configuradas con puntos finales de servicio sólo privados no son compatibles.

Limitaciones de la integración de HPCS

Revise las siguientes limitaciones al integrar App ID con Hyper Protect Crypto Services.

  • La integración con Hyper Protect Crypto Services sólo es posible para instancias configuradas con puntos finales de servicio public-and-private.
  • Las instancias configuradas con puntos finales de servicio sólo privados no son compatibles.