電話番号は、ロジックを上陸させました

ユーザーとして、私はより簡単に私にログオンするためには、サインインする番号とSMSの確認コードを電話することができます。

セキュリティの受け入れ基準:

2分のための有効なメッセージ・コード
6つの純粋なデジタルのためのコード
各電話番号は、わずか60秒以内に1つのメッセージ認証コードを送信することができ、このルール・チェックは、サーバ側で実行する必要があり
、同時にすることができ、同じ電話番号有効なメッセージ認証コードの複数
せいぜい直ちにブルートフォース攻撃を防止するためにキャンセル次いで、(リクエストおよび認証コードに一致するかどうか)を3回使用することができるサーバ認証コードに格納され、
メッセージ認証コードを直接ログファイルに記録されていない
送信SMS確認コード、正しいグラフィックス(オプション)かどうかを検証する検証コードの前に
、ログインの保護(オプション)を行うには、サードパーティのAPIを統合

おすすめ

転載: blog.csdn.net/weixin_33688840/article/details/90978596