Problemi e limitazioni noti
IBM Cloud® App ID include i seguenti problemi e limiti noti che potrebbero avere un impatto sulla vostra esperienza.
Limiti
La limitazione della frequenza viene utilizzata per controllare la quantità di traffico in entrata e in uscita tramite la tua istanza di App ID. Limitando le richieste o le risorse, puoi proteggere le tue applicazioni.
Generale
La seguente tabella elenca i limiti massimi per ogni utente per le risorse App ID e il periodo di blocco quando vengono superati i limiti. Questi limiti si applicano a tutti gli utenti che possono creare risorse App ID .
| Azione | Limite | Quando superato |
|---|---|---|
| Tentativi di accesso per un utente | 11 al minuto | L'utente non può accedere per 1 minuto. |
| Aggiornamento degli attributi del profilo utente | 5 al minuto | L'utente non può aggiornare il profilo per 1 minuto. |
| Eliminazione degli attributi del profilo utente | 5 al minuto | L'utente non può aggiornare il profilo per 1 minuto. |
| Ruoli per istanza App ID | 50 | |
| Ambiti per applicazione | 50 | |
| Applicazioni per ogni istanza di App ID | 200 | |
| Modifiche all'istanza da parte degli utenti entro 24 ore | 10.000 | |
| Utenti per istanza | 100.000 | |
| Richieste API di gestione al secondo | 50 al secondo | Le richieste vengono bloccate per 30 secondi |
| Tutte le altre richieste API al secondo | 200 al secondo | Le richieste vengono bloccate per 30 secondi |
Cloud Directory
Consulta la seguente tabella per vedere i limiti associati a Cloud Directory.
| API | Configurabile | Limite | Quando superato |
|---|---|---|---|
| Tentativi di accesso account | Sì | 200 al secondo | Tutti i tentativi di accesso all'istanza vengono bloccati per 1 minuto. |
| Tentativi di registrazione account | Sì | 200 al secondo | Tutti i tentativi di iscrizione all'istanza vengono bloccati per 1 minuto. |
| Richiesta di invio email | No | 10 email in 5 minuti per ogni utente | Le richieste email per l'utente vengono bloccate per 30 minuti. |
| Richiesta di invio SMS | No | 10 SMS in 5 minuti per ogni utente | Le richieste SMS per l'utente vengono bloccate per 30 minuti. |
| Caratteri del codice MFA | No | 6 caratteri numerici | Il codice ha automaticamente 6 caratteri che devono essere immessi dall'utente. |
| Scadenza del codice MFA | No | 15 minuti | Se un utente non convalida il suo codice entro 15 minuti, può richiedere l'invio di un altro codice a condizione che la sessione di autenticazione non sia scaduta. Entro la sessione di autenticazione, il codice può essere inviato più volte. Quando la sessione di autenticazione scade, l'utente deve ripetere il processo di accesso dall'inizio. |
Per ulteriori informazioni, consultare il sito API per la gestione dei limiti di velocità.
Annotazione Ingress
Assicurati di riesaminare le seguenti limitazioni prima di configurare la tua annotazione.
- I token di aggiornamento non sono attualmente supportati.
- IBM Cloud® Kubernetes Service supporta un singolo Ingress per ogni spazio dei nomi. Se già ne hai uno, puoi aggiornare la configurazione Ingress esistente oppure utilizzare uno spazio dei nomi differente.
- L'annotazione non funziona dietro un proxy.
Estensioni
- La risposta del vostro punto di estensione pre-mfa non deve superare i 10 KB. In caso contrario, la richiesta viene annullata e all'utente viene richiesto di completare l'MFA.
- Se App ID impiega più di 5 secondi per stabilire una connessione al punto di estensione pre-mfa o se la richiesta richiede più di 7 secondi per essere completata, la richiesta viene annullata e all'utente viene richiesto di completare l'MFA.
Key Protect limiti di integrazione
Esaminate le seguenti limitazioni nell'integrazione di App ID con Key Protect.
- L'integrazione con Key Protect è supportata solo per le istanze configurate con gli endpoint del servizio
public-and-private. - Le istanze configurate con endpoint di servizio solo privati non sono supportate.
Limiti dell'integrazione HPCS
Esaminate le seguenti limitazioni nell'integrazione di App ID con Hyper Protect Crypto Services.
- L'integrazione con Hyper Protect Crypto Services è supportata solo per le istanze configurate con gli endpoint del servizio
public-and-private. - Le istanze configurate con endpoint di servizio solo privati non sono supportate.