手机短信码使用流程

2024-04-19 14:08
文章标签 流程 使用 手机短信

本文主要是介绍手机短信码使用流程,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

手机短信码使用流程

手机验证码容易被人恶意使用,为了防止短信验证码被恶意使用,使用者应该尽量按照下面的步骤,加上图形验证码

1.       后台生成图形验证码和S值

2.       用户将手机号+图形验证码+S值送往后台,如果S值+图形验证码通过验证,则发送短信验证码,并生成K值,作为下一步的凭证。

3.       用户收到短信码后,使用短信验证码+K值送入服务器,对短信验证码进行验证。验证通过后将K值设置为1,表示短信验证通过。

4.       客户端将具体的业务请求参数+K值送回服务器,服务器检查K值对应的值是否为1,如果为1,再进行具体的业务逻辑处理,否则返回短信验证码错误。

 

 

为了更方便地使用短信验证码,API组可以提供一组通用的API。应用者只需要关注步骤四即可。

接口

所有的接口成功均返回:

{“data”: {根据具体业务逻辑而定},”success”:1}

如果失败,均返回:

{“error” : {“code”:xxx, “message”:”error detail messages”}, “success”:0}

下面接口定义时的返回值仅对成功时data部分进行定义

 

1.       生成图片验证码

接口:/pub/security/imgvcode/get

参数:无

返回值: imgvcode (图片验证码路径)、s(32位随机字符串)

               { 

“imgvcode”: " vcode/get?id=xxxx"

“s”:“xxxxxxxxxxxxxxxxxx”

}

处理逻辑:在后台生成图片验证码,将s_${s}->验证码+验证次数存储在redis中(有效期10分钟)

 

2.       发送手机验证码

接口:/pub/security/phonevcode/send

参数: s (步骤1的随机数)、imgvcode(用户输入的图形验证码)、phone(手机号)

返回值:k: 32位随机字符串

“k”:“xxxxxxxxxxxxxxxxxx”

}

处理逻辑:

Ø  检查图片验证码的验证是否超过调用限制次数(最多3次,超过后直接销毁s值)

Ø  检查s对应的imgvcode是否正确(验证用户输入的图形验证码是否正确)

Ø  检查手机号发送验证码是否超过调用限制次数(30分钟内最多3次)

Ø  给手机号phone发送短信验证码phonevcode,并更新redis中phonechk_{phone}对应的发送次数

Ø  生成一个32位的随机字符串k,将${k}->phone+phonevcode +是否验证通过+验证次数存储在redis中(有效期 2分钟)

 

3.       验证手机验证码

接口: /pub/security/phonevcode/verify

参数: k(步骤2中的随机数), phonevcode(用户输入的手机验证码)

返回: k(步骤2中的k),ok(1表示短信验证码校验通过,0表示不通过)

“k”: " xxxxxxxxxxx"

“ok”:1

}

处理逻辑:

Ø  检查用户输入的手机验证码是否正确

Ø  检查相同k调用次数是否超过调用次数限制(最多3次,超出3次后销毁k)

Ø  更新k_${k}中${checked}字段为1,表示短信验证通过。

 

4.       具体业务逻辑接口

接口: /xxx/xxx/xxx

参数: k(步骤2中的随机数)、其它业务参数

返回:{ depends on your specific business }

处理逻辑:

Ø  检查k值是对应的{checked}字段是否为1,如果不为1,直接返回。

Ø  继续处理其他具体的业务逻辑。

数据字典

主要使用Redis,不使用数据。

 

Key

取值

有效期

备注

s_${s}

${imgvcode}\t${checktimes}

4位图形验证码+验证次数

10分钟

步骤1生成,步骤2使用

k_${k}

${phone}\t${phonevcode}\t${checked}

\t${checktimes}

手机号码+手机验证码+是否通过验证(通过验证为1,没有通过为0)+验证次数(最多验证3次)

10分钟

步骤2生成,步骤3使用,

步骤3修改,步骤4使用

phonechk_{phone}

${sendtimes}

手机号发送验证码的次数

30分钟

步骤2生成和使用


这篇关于手机短信码使用流程的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/917759

相关文章

使用Python开发一个Ditto剪贴板数据导出工具

《使用Python开发一个Ditto剪贴板数据导出工具》在日常工作中,我们经常需要处理大量的剪贴板数据,下面将介绍如何使用Python的wxPython库开发一个图形化工具,实现从Ditto数据库中读... 目录前言运行结果项目需求分析技术选型核心功能实现1. Ditto数据库结构分析2. 数据库自动定位3

Python yield与yield from的简单使用方式

《Pythonyield与yieldfrom的简单使用方式》生成器通过yield定义,可在处理I/O时暂停执行并返回部分结果,待其他任务完成后继续,yieldfrom用于将一个生成器的值传递给另一... 目录python yield与yield from的使用代码结构总结Python yield与yield

Go语言使用select监听多个channel的示例详解

《Go语言使用select监听多个channel的示例详解》本文将聚焦Go并发中的一个强力工具,select,这篇文章将通过实际案例学习如何优雅地监听多个Channel,实现多任务处理、超时控制和非阻... 目录一、前言:为什么要使用select二、实战目标三、案例代码:监听两个任务结果和超时四、运行示例五

python使用Akshare与Streamlit实现股票估值分析教程(图文代码)

《python使用Akshare与Streamlit实现股票估值分析教程(图文代码)》入职测试中的一道题,要求:从Akshare下载某一个股票近十年的财务报表包括,资产负债表,利润表,现金流量表,保存... 目录一、前言二、核心知识点梳理1、Akshare数据获取2、Pandas数据处理3、Matplotl

Java使用Thumbnailator库实现图片处理与压缩功能

《Java使用Thumbnailator库实现图片处理与压缩功能》Thumbnailator是高性能Java图像处理库,支持缩放、旋转、水印添加、裁剪及格式转换,提供易用API和性能优化,适合Web应... 目录1. 图片处理库Thumbnailator介绍2. 基本和指定大小图片缩放功能2.1 图片缩放的

Python使用Tenacity一行代码实现自动重试详解

《Python使用Tenacity一行代码实现自动重试详解》tenacity是一个专为Python设计的通用重试库,它的核心理念就是用简单、清晰的方式,为任何可能失败的操作添加重试能力,下面我们就来看... 目录一切始于一个简单的 API 调用Tenacity 入门:一行代码实现优雅重试精细控制:让重试按我

MySQL中EXISTS与IN用法使用与对比分析

《MySQL中EXISTS与IN用法使用与对比分析》在MySQL中,EXISTS和IN都用于子查询中根据另一个查询的结果来过滤主查询的记录,本文将基于工作原理、效率和应用场景进行全面对比... 目录一、基本用法详解1. IN 运算符2. EXISTS 运算符二、EXISTS 与 IN 的选择策略三、性能对比

使用Python构建智能BAT文件生成器的完美解决方案

《使用Python构建智能BAT文件生成器的完美解决方案》这篇文章主要为大家详细介绍了如何使用wxPython构建一个智能的BAT文件生成器,它不仅能够为Python脚本生成启动脚本,还提供了完整的文... 目录引言运行效果图项目背景与需求分析核心需求技术选型核心功能实现1. 数据库设计2. 界面布局设计3

使用IDEA部署Docker应用指南分享

《使用IDEA部署Docker应用指南分享》本文介绍了使用IDEA部署Docker应用的四步流程:创建Dockerfile、配置IDEADocker连接、设置运行调试环境、构建运行镜像,并强调需准备本... 目录一、创建 dockerfile 配置文件二、配置 IDEA 的 Docker 连接三、配置 Do

Android Paging 分页加载库使用实践

《AndroidPaging分页加载库使用实践》AndroidPaging库是Jetpack组件的一部分,它提供了一套完整的解决方案来处理大型数据集的分页加载,本文将深入探讨Paging库... 目录前言一、Paging 库概述二、Paging 3 核心组件1. PagingSource2. Pager3.