深圳APP開(kāi)發(fā)在短信驗(yàn)證碼設(shè)計(jì)中的注意事項(xiàng)
來(lái)源:m.7n7k.cn 作者:東方智啟科技 時(shí)間:2018-02-28 09:44 閱讀:
短信驗(yàn)證碼如今的應(yīng)用范圍之廣應(yīng)該無(wú)需講述太多,各類型的手機(jī)APP都需要借助短信驗(yàn)證碼完成相關(guān)業(yè)務(wù)。深圳APP開(kāi)發(fā)在短信驗(yàn)證碼中的注意事項(xiàng)主要是安全問(wèn)題,還要考慮用戶的體驗(yàn)。
短信驗(yàn)證碼如今的應(yīng)用范圍之廣應(yīng)該無(wú)需講述太多,各類型的手機(jī)APP都需要借助短信驗(yàn)證碼完成相關(guān)業(yè)務(wù)。深圳APP開(kāi)發(fā)在短信驗(yàn)證碼中的注意事項(xiàng)主要是安全問(wèn)題,防止攻擊是最為主要的,還需要考慮用戶體驗(yàn)的問(wèn)題。

深圳APP開(kāi)發(fā)在短信驗(yàn)證碼中的注意事項(xiàng)
1、設(shè)置短信發(fā)送時(shí)間間隔:設(shè)置同一個(gè)號(hào)碼重復(fù)發(fā)送的時(shí)間間隔,這樣的手段能夠在一定程度上防止短信接口被惡意攻擊,對(duì)于用戶的體驗(yàn)也沒(méi)有太大影響,但是不能防止黑客攻擊。
2、限制獲取次數(shù):限制某個(gè)特定手機(jī)號(hào)某個(gè)特停時(shí)間段內(nèi)獲取短信驗(yàn)證碼的上線,不過(guò)這種手段需要謹(jǐn)慎定義上限值,因?yàn)闀?huì)引起用戶反感的,其次就是鎖定時(shí)間段,根據(jù)業(yè)務(wù)的情況來(lái)進(jìn)行定義。
3、IP限制:設(shè)置單個(gè)IP地址某個(gè)時(shí)間段內(nèi)最大的發(fā)送量,該手段可以比較好預(yù)防單一IP地址攻擊,但是對(duì)于客戶經(jīng)常變更IP地址的黑客攻擊沒(méi)用。
4、增加圖形驗(yàn)證碼:在發(fā)送短信之前,必須通過(guò)圖形驗(yàn)證碼的校驗(yàn)。這種手段就能有效防止各種攻擊。
東方智啟科技作為專業(yè)的深圳APP開(kāi)發(fā)公司,能為企業(yè)打造優(yōu)質(zhì)的產(chǎn)品和服務(wù)。
tag標(biāo)簽:深圳APP開(kāi)發(fā)
熱門點(diǎn)評(píng)()