安全的短信平臺接口以及短信的分類分別是怎樣的?
短信接口平臺最常應(yīng)用在驗證碼上,使用驗證碼可以有效防止某個黑客對某一個特定注冊用戶用特定程序暴力方式進行不斷的登錄嘗試,實際上使用驗證碼是現(xiàn)在很多網(wǎng)站通行的方式,可以用在用戶登錄、密碼找回、驗證碼手機號碼等。雖然使用的時候多了一道手續(xù),會麻煩一點,但是對網(wǎng)友的密碼安全來說這個功能還是很有必要,也很重要。但是一不注意,就會出現(xiàn)短信接口被盜用的情況,盜取接口以后不僅僅會短時間內(nèi)大量消耗短信接口的余額,還產(chǎn)生惡意注冊、短信轟炸甚至大量發(fā)送詐騙信息的情況。
短信驗證碼接口相關(guān)措施的嚴密,是驗證碼安全的最大保障。只有保障短信接口平臺的安全,才能讓用戶使用的時候更安心,通常為了保障用戶的使用安全,我們會從五個方面入手:
1、綁定服務(wù)器IP。供應(yīng)商的短信驗證碼接口只能識別客戶的綁定服務(wù)器IP,否則將會報錯,不能發(fā)送;
2、開啟反投訴策略。短信驗證碼接口容易受到轟炸,短信接口平臺可以應(yīng)將同個手機號碼在24小時內(nèi)接收同一根通道短信條數(shù)最大值設(shè)置為20,具體的條數(shù)可以根據(jù)客戶的需求進行設(shè)置;
3、防盜用策略。為了防止客戶賬號被盜,短信接口平臺可以限制短信驗證碼接口任何時間段的任意條數(shù)上限。類似于剛剛上線的App客戶,短信日發(fā)送上限可以設(shè)置成10000條;
4、關(guān)閉網(wǎng)頁發(fā)送短信權(quán)限。驗證碼基本上經(jīng)由短信驗證碼接口提交,所以web端的網(wǎng)頁提交功能應(yīng)該關(guān)閉;
5、綁定后臺登錄手機號碼。短信管理后臺可以查看到每一條短信的發(fā)送詳情,為了保證數(shù)據(jù)安全,必須要指定專人管理,登錄后臺要收到手機短信驗證碼才能登錄成功。
當然,驗證碼安全并不完全由通道供應(yīng)商單方面控制,從平臺開發(fā)者本身出發(fā),也需要做好防范機制,例如完善網(wǎng)站入口處的二次驗證,做好圖文驗證功能。
隨著App項目的推廣,短信驗證碼接口廣泛應(yīng)用在用戶驗證各方面,大大降低了非法注冊,爛注冊的數(shù)據(jù)的出現(xiàn),所以其安全防范機制尤為重要。
馬路上有機動車道和人行道,短信當然也有屬于自己的短信通道,按照運營商來分可以分為四種:移動通道、聯(lián)通通道、電信通道、三網(wǎng)合一通道。
移動通道:
1、顯示號碼-10657...;
2、共享通道可申請獨享
3、移動DIY通道-有簽名,企業(yè)獨享
4、接收手機類型-移動
5、支持上行(短信回復(fù))。
聯(lián)通通道:
1、顯示號碼-10655...;
2、共享通道可申請獨享
3、接收手機類型-聯(lián)通
4、支持上行(短信回復(fù))。
電信通道:
1、顯示號碼-10659...、020...、0760...、0769...
2、共享通道可申請獨享
3、接收手機類型-小靈通、電信、移動、聯(lián)通;
4、10659...支持上行(短信回復(fù))。
三網(wǎng)合一通道:
1、顯示號碼-1069...;
2、獨享
3、接收手機類型-移動、聯(lián)通、電信都可以;
4、支持上行(短信回復(fù))。
通道速率和到達率方面,這四種幾乎差不多。只是如果你選擇了除三網(wǎng)合一之外的任意一個通道發(fā)短信,那么其它兩家用戶的手機將收不到信息。如果企業(yè)做短信營銷的話,建議選擇1069特服的三網(wǎng)合一通道,雖然價格上會略高,但是覆蓋面卻提升了一大截。