2021-11-22 00:00:00 來源: 點擊:3194 喜歡:0
短信驗證碼接口相關措施的嚴密,是驗證碼安全的保障。驗證碼是很敏感的內(nèi)容,有經(jīng)驗的通道供應商會從五個方面入手:
1、綁定服務器IP。供應商的短信驗證碼接口只能識別客戶的綁定服務器IP,否則將會報錯;
2、開啟反投訴策略。短信驗證碼接口容易受到轟炸,供應商應將同個手機號碼在24小時內(nèi)接收同一根通道短信條數(shù)設置為10;
3、防盜用策略。為了防止客戶賬號被盜,供應商可以限制短信驗證碼接口任何時間段的任意條數(shù)上限。類似于剛剛上線的App客戶,短信日發(fā)送上 限可以設置成10000條;
4、關閉網(wǎng)頁發(fā)送短信權限。驗證碼基本上經(jīng)由短信驗證碼接口提交,所以web端的網(wǎng)頁提交功能應該關閉;
5、綁定后臺登錄手機號碼。短信管理后臺可以查看到每一條短信的發(fā)送詳情,為了保證數(shù)據(jù)安全,必須要指定專人管理,登錄后臺要收到手機短信驗證碼才能登錄成功。