# 參數

本頁列出 `Parameter` 每個欄位的 JSON key、預設值與作用位置，並提供常見情境的調整方向。

## 預設值規則

數值欄位為 `<= 0` 時套用預設；`BlockTimeMin`、`BlockTimeMax`、`HighRiskCountry` 沒有預設值。預設值在第一次用到該欄位的請求時才寫回 `Config`，不是在 `New()`。

## 速率與分級

| 欄位 | JSON key | 預設 | 作用 |
|---|---|---|---|
| `RateLimitNormal` | `rate_limit_normal` | `100` | 每 IP 每分鐘上限（所有請求） |
| `RateLimitSuspicious` | `rate_limit_suspicious` | `50` | 可疑分級的上限 |
| `RateLimitDangerous` | `rate_limit_dangerous` | `20` | 危險分級的上限 |
| `ScoreSuspicious` | `score_suspicious` | `50` | 可疑分級門檻 |
| `ScoreDangerous` | `score_dangerous` | `80` | 危險分級門檻 |
| `ScoreNormal` | `score_normal` | - | 未使用 |

## 關聯門檻與分數

| 門檻欄位 | JSON key | 預設 | 分數欄位 | JSON key | 預設 |
|---|---|---|---|---|---|
| `SessionMultiIP` | `session_multi_ip` | `4` | `ScoreSessionMultiIP` | `score_session_multi_ip` | `25` |
| `IPMultiDevice` | `ip_multi_device` | `8` | `ScoreIPMultiDevice` | `score_ip_multi_device` | `20` |
| `DeviceMultiIP` | `device_multi_ip` | `4` | `ScoreDeviceMultiIP` | `score_device_multi_ip` | `15` |
| `LoginFailure` | `login_failure` | `4` | `ScoreLoginFailure` | `score_login_failure` | `15` |
| `NotFound404` | `not_found_404` | `8` | `ScoreNotFound404` | `score_not_found_404` | `15` |

## 行為、指紋與地理分數

| 欄位 | JSON key | 預設 | 頁面 |
|---|---|---|---|
| `ScoreIntervalRequest` | `score_interval_request` | `25` | [行為訊號](/zh/behavior-signals) |
| `ScoreFrequencyRequest` | `score_frequency_request` | `0`（無預設） | [行為訊號](/zh/behavior-signals) |
| `ScoreLongConnection` | `score_long_connection` | `15` | [行為訊號](/zh/behavior-signals) |
| `ScoreFpMultiSession` | `score_fp_multi_session` | `50` | [Session 與指紋](/zh/session-fingerprint) |
| `ScoreGeoHighRisk` | `score_geo_high_risk` | `30` | [地理偵測](/zh/geo-detection) |
| `ScoreGeoHopping` | `score_geo_hopping` | `15` | [地理偵測](/zh/geo-detection) |
| `ScoreGeoFrequentSwitch` | `score_geo_frequent_switch` | `20` | [地理偵測](/zh/geo-detection) |
| `ScoreGeoRapidChange` | `score_geo_rapid_change` | `25` | [地理偵測](/zh/geo-detection) |
| `HighRiskCountry` | `high_risk_country` | `[]` | [地理偵測](/zh/geo-detection) |

## 封鎖

| 欄位 | JSON key | 預設 | 作用 |
|---|---|---|---|
| `BlockTimeMin` | `block_time_min` | 無（必填） | 首次封鎖時長 |
| `BlockTimeMax` | `block_time_max` | 無（必填） | 重複封鎖的時長上限 |
| `BlockToBan` | `block_to_ban` | `8` | 封鎖中持續請求轉 Deny 的次數（目前不會執行） |

為 0 的後果見 [暫時封鎖](/zh/blocking)。

## 調整方向

| 情境 | 建議 |
|---|---|
| 企業、校園等大型 NAT 出口 | 提高 `IPMultiDevice`，或將出口 IP 加入 Allow |
| 登入端點要對暴力破解更敏感 | 把 `LoginFailure` 降到 2–3，或把 `ScoreLoginFailure` 提高到 25 以上 |
| 公開 API 需要較高吞吐 | 提高 `RateLimitNormal`；可疑與危險上限保持較低 |
| 誤判偏多 | 先提高 `ScoreSuspicious`／`ScoreDangerous`，而不是逐項降低訊號分數 |
