我应该使用 throttle 还是 cookie 和 ip 来限制使用短信登录的访问权限

should i use throttle or cookie and ip for access limit to login with sms

我的网站上有 register/login 短信。我想限制用户尝试注册或登录的次数。他们应该能够每天尝试注册或登录网站 20 次。

实现它的最佳方法是什么?我试过使用

计算尝试次数。 我应该坚持哪一个?或者有更好的解决方案?

throttle 中间件正是为此而构建的,所以我会坚持使用它。 User 模型可以计算每天 20 次的限制。不过,您需要安排一个 cron 作业以在 24 小时后将其重置为 0。有关速率限制的详细信息,请参阅 documentation.