如何防止短信接口驗證碼被惡意點擊?

如何防止短信接口驗證碼被惡意點擊?短信接口驗證碼是網站、App校驗用戶手機號碼真實性的首要途徑,在爲網站及APP提供便利的同時,手機短信驗證功能也會被部分用戶進行惡意使用。那麼如何才能防止短信接口驗證碼被惡意點擊呢?網絡

  1、易遭惡意使用的場景或網站ide

  1.   網絡在線投票站(須要填寫手機號碼進行校驗)網站

  2.   用戶在線註冊頁面(包含手機短信驗證功能)spa

  3.    手機短信動態密碼登陸orm

  2、惡意點擊手機短信驗證碼的途徑接口

  用戶惡意點擊手機短信驗證碼主要有兩種途徑,一種是人工頻繁點擊;一種是經過軟件連續點擊,就危害性來講,軟件連續點擊的危害要大的多。ci

  3、防止用戶惡意點擊手機短信驗證碼的手段it

  如何防止短信接口驗證碼被惡意點擊?用戶惡意點擊手機短信驗證碼,不只會增長公司的運營成本,也會給公司的形象形成極壞的影響(通常短信都會帶公司的簽名),因此必需要對這種行爲進行防範,目前,防範的手段主要有如下幾個方面:驗證碼

  1.   短信發送間隔設置——設置同一號碼重複發送的時間間隔,通常設置爲60-120秒class

  2.   IP限定——根據本身的業務特色,設置每一個IP天天的最大發送量

  3.   手機號碼限定——根據業務特色,設置每一個手機號碼天天的最大發送量

  4.   流程限定——將手機短信驗證和用戶名密碼設置分紅兩個步驟,用戶在設置成功用戶名密碼後,下一步才進行手機短信驗證,而且須要在獲取第一步成功的回執以後纔可進行校驗。

  5.    綁定圖型校驗碼——將圖形校驗碼和手機驗證碼進行綁定,這樣能比較有效的防止軟件惡意註冊。

相關文章
相關標籤/搜索