验证码短信接口开发指南
下载验证码短信接口文件与获取APIID及APIKEY
在开发验证码短信接口前,请先下载官方API接口文档,获取各种语言的DEMO示例和主流系统短信插件,同时可查阅短信对接常见问题。
获取APIID及APIKEY的方法如下:
- 登录客户端平台,点击左侧【验证码通知短信】菜单。
- 在页面右上角可查看APIID及APIKEY,二者与登录账号密码不同。
- 查看APIKEY时需经过账户负责人手机验证。
使用默认模板和签名
在对接测试期间,验证码短信接口将默认使用签名【互亿无线】。
测试时必须使用系统默认模板,否则会提交失败:
您的验证码是:【变量】。请不要把验证码泄露给其他人。
如需使用自有模板和签名,请先完成企业认证并报备,审核通过后方可进行程序调试。
查看验证码短信接口返回状况
调用验证码短信接口后,您可通过提交状态接口获取短信发送结果,便于定位问题。注意事项如下:
- 提交失败时,重试次数请勿超过1次。
- 可参考接口报错代码说明,快速分析失败原因。
注册页面防刷设置
为防止验证码短信接口被恶意调用,建议在用户注册、找回密码等场景中增加安全措施:
- 设置复杂的图形验证码,只有验证通过后才能获取验证码短信。
- 同一用户点击获取验证码的时间间隔不少于60秒。
- 同一用户每天请求验证码短信的次数不超过5次。
- 同一IP每天请求验证码短信次数不超过20次,可根据业务情况调整。
更多相关内容可参考:会员注册短信接口如何防刷、为什么收不到验证码短信、新用户注册防流失解决方案。
账户安全设置
在调用验证码短信接口时,请务必进行账户安全配置:
- 绑定固定IP,系统仅接受绑定IP的短信请求。
- 启用手机黑名单,自动拦截不允许的号码请求。
- 设置余额提醒,达到阈值时系统会通知指定人员。
- 设定每日最大发送量,避免因程序Bug或恶意攻击造成短信异常消耗。
- 开启敏感信息保护,隐藏后台数据中的手机号部分信息及短信变量。
技术支持
建议将您的工程师加入官方对接讨论组,可直接与互亿无线技术支持团队沟通,使验证码短信接口接入更加高效顺畅。
