技术咨询
如何有效防止短信轰炸?
短信轰炸指在短时间内通过恶意程序,批量.循环给一批手机号码无限发送各种无效短信的行为,导致接收短信的手机用户被骚扰,给业务方造成品牌及业务不良影响.
1、设置有效业务流控,以下为闪云业务流控:
短信验证码 :使用同一个签名,对同一个手机号码发送短信验证码,30秒只能发送一次。一个手机号码通过阿里大于平台只能收到60条/天。
短信通知: 使用同一个签名和同一个短信模板ID,对同一个手机号码发送短信通知,支持60条/日
2、加上图形验证码;
加上图形验证码可有效防止恶意工具的自动化调用,即当用户进行“动态验证码短信发送” 操作前, 弹出图形验证码,要求用户输入验证码后,服务器端再发送动态短信到用户手机上,该方法可有效解决被利用实施短信轰炸攻击的问题。
3、对验证码获取做限制(一般限制在60秒以内,超出60秒验证码作废,重新获取);
4、对验证码输入做时间限制(一般限制在30秒以内,超出30秒没有输入的验证码作废,重新获取)
发送短信验证码为什么数字后面会出现“.0”?
json格式请使用string类型
支持同时发多个手机吗?
支持,一次最多可提交200个手机号码;(温馨提示:手机号以英文逗号分开)
API调用次数有没有限制?
创建应用即可获得100万次的每日调用
调用报错 “code”:22,”msg”:”InvalidMethod”
请使用正式环境测试或正常使用, 短信api不支持沙箱
调用报错 “code”:25,”msg”:”Invalid signature”
错误原因为无效签名,一般是 userAccount userSecret 输入错误,请勿空格
API调用次数有没有限制?
无限制