首页 > 解决方案 > 如何限制 Azure B2C 验证电子邮件的数量

问题描述

Azure B2C 中是否存在任何配置来限制在指定时间窗口(即速率限制)内发送给用户的验证电子邮件数量(用于创建帐户和重置密码工作流期间的电子邮件验证)。我们希望防止恶意行为者通过这些验证电子邮件对我们的客户进行电子邮件轰炸。

标签: azure-ad-b2c

解决方案


如果使用自定义策略,您可以在自断言页面中添加重试限制。它将强制用户被送回应用程序,他们必须再次尝试该过程。

setting.retryLimit https://docs.microsoft.com/en-us/azure/active-directory-b2c/self-asserted-technical-profile#metadata

服务本身对在特定时间范围内可以从特定 IP 发送的数量有一些限制。


推荐阅读