开启后,所有验证码短信发送前都会进行手机号、IP、冷却时间等限流判断
开启后只写日志,不真正拦截,适合灰度观察
开启后需配合 API 验证码校验链路接入后生效;确认前端已传 captcha_id/captcha_code 后再开启
同手机号同短信类型两次发送的最小间隔,0 表示不限制
同手机号同短信类型 10 分钟内最多发送次数,0 表示不限制
同手机号同短信类型 1 小时内最多发送次数,0 表示不限制
同手机号同短信类型 1 天内最多发送次数,0 表示不限制
同 IP 1 分钟内最多发送次数,0 表示不限制
同 IP 1 小时内最多发送次数,0 表示不限制
同 IP 1 天内最多发送次数,0 表示不限制
同 IP + 同手机号 + 同短信类型 10 分钟内最多发送次数,0 表示不限制
同一个验证码 key 允许输错次数,达到后验证码作废,0 表示不限制
同 IP 在统计窗口内最多输错验证码次数,0 表示不限制
验证码错误次数统计窗口,单位秒
白名单 IP 不受短信防刷限制,谨慎配置
黑名单 IP 将被直接拦截
黑名单手机号将被直接拦截