subject_token, el Intercambio de tokens personalizado admite Suspicious IP Throttling. Esto le permite indicar en su código de Actions cuándo un subject_token no es válido, lo que permite a Auth0 contabilizar la cantidad de intentos fallidos enviados desde esa IP externa.
Cuando la cantidad de intentos fallidos desde una dirección IP alcanza un umbral preconfigurado, Auth0 bloquea el tráfico de una solicitud de Intercambio de tokens personalizado procedente de esa IP con el siguiente error:
Para implementar la protección de Suspicious IP Throttling, use
api.access.rejectInvalidSubjectToken en su código de Actions siempre que el subject token recibido no supere una validación estricta.- Umbral: 10. Número máximo de intentos fallidos para una dirección IP.
- Tasa de limitación: 6 por hora. Habrá un intento adicional disponible cada 10 minutos hasta que se restablezca el umbral.

Configurar Suspicious IP Throttling para Custom Token Exchange
GET al endpoint para obtener la configuración de Suspicious IP Throttling:
PATCH para actualizar la etapa pre-custom-token-exchange con los valores necesarios. Tenga en cuenta que la tasa define el intervalo de tiempo, en milisegundos, tras el cual se conceden nuevos intentos.