已知的問題和限制

IBM Cloud® App ID 包括以下可能影響您體驗的已知問題和限制。

限制

速率限制用於控制 App ID 實例的進出資料流量。 藉由限制要求或資源,您可以保護應用程式。

一般

下表列出 App ID 資源的每個使用者上限限制,以及超出限制時的封鎖期間。 這些限制適用於可以建立 App ID 資源的任何使用者。

一般費率限制
動作 限制 超出時
一位使用者的登入嘗試數 每分鐘 11 次 使用者無法登入,持續 1 分鐘。
更新使用者設定檔屬性 每分鐘 5 次 使用者無法更新設定檔,持續 1 分鐘。
刪除使用者設定檔屬性 每分鐘 5 次 使用者無法更新設定檔,持續 1 分鐘。
每個 App ID 實例的角色 50
每個應用程式的範圍 50
每個 App ID 實例的應用程式 200
使用者在 24 小時內對實例的變更 10,000
每個實例的使用者 100,000
每秒管理 API 要求數 每秒 50 個 要求被封鎖 30 秒
每秒所有其他 API 要求 每秒 200 個 要求被封鎖 30 秒

雲端目錄

請檢閱下表,以查看與 Cloud Directory 相關聯的限制。

雲端目錄限制
API 可配置 限制 超出時
每個帳戶的登入嘗試數 是 每秒 200 個 該實例的所有登入嘗試都會被封鎖 1 分鐘。
每個帳戶的註冊嘗試數 是 每秒 200 個 該實例的所有註冊嘗試都會被封鎖 1 分鐘。
電子郵件傳送要求 否 每位使用者 5 分鐘內 10 封電子郵件 使用者的電子郵件要求遭到封鎖,持續 30 分鐘。
SMS 傳送要求 否 每位使用者 5 分鐘內 10 則 SMS 使用者的 SMS 要求遭到封鎖,持續 30 分鐘。
MFA 代碼字元 否 6 個數值字元 代碼自動具有 6 個字元,必須由使用者輸入。
MFA 代碼有效期限 否 15 分鐘 如果使用者未在 15 分鐘內驗證其代碼,則只要鑑別階段作業尚未過期,他們就可以要求傳送另一個代碼。 在鑑別階段作業內,可以多次傳送代碼。 一旦鑑別階段作業到期,使用者就必須從頭開始重複登入處理程序。

如需詳細資訊,請參閱 費率限制管理 API。

Ingress 註釋

在配置註釋之前,請務必檢閱下列限制。

  • 目前不支援重新整理記號。
  • IBM Cloud® Kubernetes Service 支援每個名稱空間一個 Ingress。 如果您已經有一個,您可以更新現有的 Ingress 配置,或使用不同的名稱空間。
  • 註釋在 Proxy 之後無法運作。

延伸規格

  • 來自前置 mfa 延伸點的回應不得超過 10 KB。 如果有,則會取消要求,且使用者必須完成 MFA。
  • 如果 App ID 建立與預先定義的 mfa 延伸點的連線所花費的時間超過 5 秒,或如果完成要求所花費的時間超過 7 秒,則會取消要求,且使用者必須完成 MFA。

Key Protect 整合限制

在 App ID 與 Key Protect 整合時,請檢閱下列限制。

  • 只有配置了 public-and-private 服務端點的實體才支援與 Key Protect 整合。
  • 不支援設定為私人專用服務端點的實體。

HPCS 整合限制

在 App ID 與 Hyper Protect Crypto Services 整合時,請檢閱下列限制。

  • 只有配置了 public-and-private 服務端點的實體才支援與 Hyper Protect Crypto Services 整合。
  • 不支援設定為私人專用服務端點的實體。