Firebase Auth SMS每日配额规则及滥用判定场景咨询
Firebase SMS配额规则中「滥用」的常见判定情形
Firebase官方未在公开服务条款中逐一列举滥用场景,实际风控判定中常见的违规情形包括以下几类:
- 短时间内高频向同一手机号重复发送验证码:正常业务场景下同一手机号1小时内请求次数通常不会超过3次,远超该频次的异常操作会被判定为滥用
- 向大量未注册、无效、停机的手机号批量发送短信:这类行为大多是爬取公开手机号池批量触达,属于典型的违规滥用
- 挪用短信服务到非身份验证场景:Firebase Auth的短信服务仅支持手机号登录、身份核验用途,用于发送营销推广、活动通知、骚扰信息等偏离预设用途的内容,都会被判定为滥用
- 接口防护缺失导致的恶意刷量:如果业务侧未对短信接口做频率限制、图形验证码校验等防护,被第三方恶意调用产生的异常流量,也会计入账号下的滥用行为
- 刻意拆分项目规避配额限制:批量创建多个Firebase项目分散发送短信,绕开单项目配额限制的操作,也会被纳入滥用判定范围
如果确实有合理的更高配额需求,联系Firebase支持团队时提供真实业务场景说明、预估日活用户量级、单用户年均短信请求次数、已落地的防刷验证机制等材料,大部分情况下都能顺利通过配额提升申请。
内容的提问来源于stack exchange,提问作者Miker Top
相关产品推荐
相关产品推荐

