验证码短信接口开发指南

下载验证码短信接口文件与获取APIID及APIKEY

在开发验证码短信接口前,请先下载官方API接口文档,获取各种语言的DEMO示例和主流系统短信插件,同时可查阅短信对接常见问题。

获取APIID及APIKEY的方法如下:

  • 登录客户端平台,点击左侧【验证码通知短信】菜单。
  • 在页面右上角可查看APIID及APIKEY,二者与登录账号密码不同。
  • 查看APIKEY时需经过账户负责人手机验证。

使用默认模板和签名

在对接测试期间,验证码短信接口将默认使用签名【互亿无线】。

测试时必须使用系统默认模板,否则会提交失败:

您的验证码是:【变量】。请不要把验证码泄露给其他人。

如需使用自有模板和签名,请先完成企业认证并报备,审核通过后方可进行程序调试。

查看验证码短信接口返回状况

调用验证码短信接口后,您可通过提交状态接口获取短信发送结果,便于定位问题。注意事项如下:

  • 提交失败时,重试次数请勿超过1次。
  • 可参考接口报错代码说明,快速分析失败原因。

注册页面防刷设置

为防止验证码短信接口被恶意调用,建议在用户注册、找回密码等场景中增加安全措施:

  • 设置复杂的图形验证码,只有验证通过后才能获取验证码短信。
  • 同一用户点击获取验证码的时间间隔不少于60秒。
  • 同一用户每天请求验证码短信的次数不超过5次。
  • 同一IP每天请求验证码短信次数不超过20次,可根据业务情况调整。

更多相关内容可参考:会员注册短信接口如何防刷、为什么收不到验证码短信、新用户注册防流失解决方案。

账户安全设置

在调用验证码短信接口时,请务必进行账户安全配置:

  • 绑定固定IP,系统仅接受绑定IP的短信请求。
  • 启用手机黑名单,自动拦截不允许的号码请求。
  • 设置余额提醒,达到阈值时系统会通知指定人员。
  • 设定每日最大发送量,避免因程序Bug或恶意攻击造成短信异常消耗。
  • 开启敏感信息保护,隐藏后台数据中的手机号部分信息及短信变量。

技术支持

建议将您的工程师加入官方对接讨论组,可直接与互亿无线技术支持团队沟通,使验证码短信接口接入更加高效顺畅。