短信驗(yàn)證碼接口具有網(wǎng)站或者客戶端應(yīng)用需要接入短信驗(yàn)證碼(手機(jī)驗(yàn)證碼)的功能,可以實(shí)現(xiàn)注冊用戶的手機(jī)號(hào)碼正確性校驗(yàn),確保用戶填寫的手機(jī)號(hào)碼的真實(shí)性
短信接口驗(yàn)證碼是網(wǎng)站、App校驗(yàn)用戶手機(jī)號(hào)碼真實(shí)性的首要途徑,在為網(wǎng)站及APP提供便利的同時(shí),手機(jī)短信驗(yàn)證功能也會(huì)被部分用戶和短信轟炸機(jī)進(jìn)行惡意利用。如何才能防止被惡意點(diǎn)擊呢?
容易被攻擊的接口:注冊時(shí)用戶輸入號(hào)碼就可直接觸發(fā)短信!最容易被短信轟炸機(jī)利用,只要網(wǎng)站被搜索引擎收錄,短信轟炸機(jī)就很容易檢索到注冊頁面。
推薦的以下幾種對接方式:
1.【綁定圖型校驗(yàn)碼】——將圖形校驗(yàn)碼和手機(jī)驗(yàn)證碼進(jìn)行綁定,當(dāng)用戶輸入手機(jī)號(hào)碼以后,需要輸入圖形校驗(yàn)碼才可以觸發(fā)短信,這樣能
比較有效的防止軟件惡意點(diǎn)擊?,F(xiàn)在大型網(wǎng)站都采用此方式。
如:http://www.1086sms.com/cpzx/dxyzm.html
2.【流程限定】——將手機(jī)短信驗(yàn)證和用戶名注冊分成兩個(gè)步驟,用戶在注冊成功用戶名密碼后,下一步才進(jìn)行手機(jī)短信驗(yàn)證。
3.【觸發(fā)條件】——用戶必須填寫好所有注冊信息才可進(jìn)行觸發(fā),注冊資料不完整無法發(fā)送驗(yàn)證碼。
附加對接設(shè)置:
4.【短信發(fā)送間隔設(shè)置】——設(shè)置同一號(hào)碼重復(fù)發(fā)送的時(shí)間間隔,一般設(shè)置為60-120秒;
5.【IP限定】——設(shè)置每個(gè)IP每天的最大發(fā)送量;
6.【發(fā)送量限定】——設(shè)置每個(gè)手機(jī)號(hào)碼每天的最大發(fā)送量
短信驗(yàn)證碼在各行業(yè)有著廣泛的應(yīng)用,尤其在業(yè)務(wù)環(huán)節(jié)的作用非常關(guān)鍵。諸如:用戶注冊,資金支付,密碼找回等場景都需要用到短信驗(yàn)證碼進(jìn)行身份驗(yàn)證。想要實(shí)現(xiàn)這些驗(yàn)證碼短信的下發(fā),需要對接短信平臺(tái)公司的短信驗(yàn)證碼接口。因?yàn)轵?yàn)證碼短信的關(guān)鍵性,我們在做短信驗(yàn)證碼接口的時(shí)候需要從“高效、保障、可靠、資質(zhì)”幾個(gè)方面考慮
賞