【廣告】
當(dāng)然有必要,這里我們來(lái)聊一個(gè)惡意短信驗(yàn)證的案例,通過(guò)這個(gè)案例我們就能更好理解短信驗(yàn)證碼和圖片驗(yàn)證碼這兩者的關(guān)系了。
討論防止惡意短信驗(yàn)證之前,我們先來(lái)看看什么是惡意短信驗(yàn)證及出現(xiàn)的原因。
惡意短信驗(yàn)證,屬于短信轟炸的一種,用戶端表現(xiàn)為高頻收到驗(yàn)證短信內(nèi)容,用戶體驗(yàn)差。對(duì)公司來(lái)講,大量的惡意短信驗(yàn)證,既增加公司運(yùn)營(yíng)成本,支付額外的短信運(yùn)營(yíng)費(fèi)用,又會(huì)影響產(chǎn)品口碑,損失用戶。
防止這種惡意行為,方式之一是可以增加驗(yàn)證碼校驗(yàn)。發(fā)送短信驗(yàn)證碼時(shí),可要求輸入圖片驗(yàn)證碼,驗(yàn)證碼校驗(yàn)可實(shí)現(xiàn)人機(jī)識(shí)別,同時(shí)在驗(yàn)證碼請(qǐng)求錯(cuò)誤時(shí),可重置驗(yàn)證碼,防止圖片驗(yàn)證碼識(shí)別軟件嘗試多次識(shí)別。
利益相關(guān):這里推薦一下網(wǎng)易云易盾的行為式驗(yàn)證碼,行為式驗(yàn)證碼是以用戶產(chǎn)生的行為軌跡為依據(jù),進(jìn)行機(jī)器學(xué)習(xí)建模,結(jié)合訪問(wèn)頻率、地理位置、歷史記錄等多個(gè)維度信息綜合判斷,快速、準(zhǔn)確的返回人機(jī)判定結(jié)果。以網(wǎng)易云易盾的驗(yàn)證碼產(chǎn)品為例:
行為驗(yàn)證碼具備運(yùn)用大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)模型進(jìn)行優(yōu)化升級(jí)的特點(diǎn)。路徑可以理解為:驗(yàn)證碼展示-用戶行為分析-機(jī)器人學(xué)習(xí)-返回驗(yàn)證結(jié)果-機(jī)器模型升級(jí)的循環(huán),保證了網(wǎng)易云易盾行為式驗(yàn)證碼的不斷迭代升級(jí)。
短信驗(yàn)證碼在各行業(yè)有著廣泛的應(yīng)用,尤其在業(yè)務(wù)環(huán)節(jié)的作用非常關(guān)鍵。諸如:用戶注冊(cè),資金支付,等場(chǎng)景都需要用到短信驗(yàn)證碼進(jìn)行身份驗(yàn)證。想要實(shí)現(xiàn)這些驗(yàn)證碼短信的下發(fā),需要對(duì)接公司的短信驗(yàn)證碼接口。因?yàn)轵?yàn)證碼短信的關(guān)鍵性,我們?cè)谧龆绦膨?yàn)證碼接口的時(shí)候需要從“、保障、可靠、資質(zhì)”幾個(gè)方面考慮。
“可靠”指的是手機(jī)用戶隨時(shí)都可以成功接收到驗(yàn)證碼短信。要實(shí)現(xiàn)這一點(diǎn),除了要求公司下發(fā)的短信成功率高,還要求我們選取短信驗(yàn)證碼接口應(yīng)該存有備選措施,以應(yīng)對(duì)用戶無(wú)法收到短信驗(yàn)證碼的場(chǎng)景。在用戶獲取短信驗(yàn)證碼之后,我們可以增加語(yǔ)音驗(yàn)證、短信上行驗(yàn)證或者是郵箱驗(yàn)證的選項(xiàng),以供用戶在未成功接收驗(yàn)證碼短信時(shí)備選,防止新用戶流失。
“”是指驗(yàn)證碼短信需要下發(fā)至用戶手機(jī),5~10秒,下發(fā)速度太慢會(huì)讓用戶體驗(yàn)差,甚至導(dǎo)致用戶流失。因此我們?cè)谧龆绦膨?yàn)證碼接口對(duì)接測(cè)試的時(shí)候,短信的下發(fā)速度應(yīng)該作為我們考量的指標(biāo)。容聯(lián)云通訊短信5秒必達(dá),不信來(lái)試。
“保障”指的是短信驗(yàn)證碼接口的保障和數(shù)據(jù)的保障。驗(yàn)證碼接口的保障指的是接口要具有防止機(jī)器注冊(cè)和抵御接口攻擊的能力。所謂數(shù)據(jù)保障指的是要防止數(shù)據(jù)泄露,需要在接口數(shù)據(jù)的傳輸過(guò)程做好加密保護(hù)。選擇平臺(tái)的時(shí)候要注意看看其平臺(tái)公司是不是具有良好的數(shù)據(jù)保障性能。
“資質(zhì)”指的是查看企業(yè)資歷。從企業(yè)信息查詢網(wǎng)站可以查詢到企業(yè)的詳細(xì)信息,如:成立時(shí)間、注冊(cè)資金、股東信息等,app短信驗(yàn)證碼,對(duì)于上市公司,我們更能從其年報(bào),查看其業(yè)務(wù)經(jīng)營(yíng)的詳細(xì)情況。查看企業(yè)資質(zhì)。除了一些基本的如:營(yíng)業(yè)執(zhí)照、增值業(yè)務(wù)經(jīng)營(yíng)許可證、計(jì)算機(jī)軟件著作權(quán)登記證;好的還應(yīng)該有第三方認(rèn)證證書以及獲獎(jiǎng)榮譽(yù)證書。
如何防止短信接口驗(yàn)證碼被惡意點(diǎn)擊?
用戶惡意點(diǎn)擊手機(jī)短信驗(yàn)證碼主要有兩種途徑,一種是人工頻繁點(diǎn)擊;一種是通過(guò)軟件連續(xù)點(diǎn)擊,就危害性來(lái)說(shuō),軟件連續(xù)點(diǎn)擊的危害要大的多。
短信發(fā)送間隔設(shè)置——設(shè)置同一號(hào)碼重送的時(shí)間間隔,一般設(shè)置為60-120秒
IP限定——根據(jù)自己的業(yè)務(wù)特點(diǎn),設(shè)置每個(gè)IP每天的發(fā)送量。
碼限定——根據(jù)業(yè)務(wù)特點(diǎn),設(shè)置每個(gè)碼每天的發(fā)送量
流程限定——將手機(jī)短信驗(yàn)證和用戶名密碼設(shè)置分成兩個(gè)步驟,用戶在設(shè)置成功用戶名密碼后,下一步才進(jìn)行手機(jī)短信驗(yàn)證,并且需要在獲取步成功的回執(zhí)之后才可進(jìn)行校驗(yàn)。
綁定圖型校驗(yàn)碼——將圖形校驗(yàn)碼和手機(jī)驗(yàn)證碼進(jìn)行綁定,這樣能比較有效的防止軟件惡意注冊(cè)。
其他問(wèn)題
運(yùn)營(yíng)商會(huì)有一些關(guān)鍵詞*,在設(shè)置短信內(nèi)容的時(shí)候,要回避一下。
關(guān)鍵詞可以讓方提供。
企業(yè): 東莞市富秋文化傳播有限公司
手機(jī): 13712160045
電話: 0769-22888111
地址: 廣東省東莞市東城街道東城中路東城段356號(hào)2棟403室