短信驗證碼常常被用戶網(wǎng)站或app中,最常見的應用場景如用戶注冊,但短信驗證碼存在被刷的情況,因此開發(fā)人員根據(jù)產(chǎn)品的安全性設置短信驗證碼的失效規(guī)則,那么短信驗證碼失效規(guī)則通常是如何設置的呢?在此樂信小編分享一部分供大家思考。
1、同一手機號前3次短信請求,可由服務端判斷給出60s的間隔限制,也可以在終端由交互樣式阻礙用戶持續(xù)請求,讓用戶安心等待再次獲??;
2、同一手機號第4-8次請求,則3分鐘內(nèi)為同一驗證碼,并且每次獲取;
3、同一手機號的請求,每天超過20次請求,則可直接鎖定該手機號,拉入黑名單,拒絕其接下來的請求;
4、對于同一種驗證類型,如忘記密碼,注冊等,3次填入驗證碼錯誤,則驗證碼失效;
溫馨提醒,驗證碼短信接收時間基本在2-3秒,時間再長,有可能是運營商不靠譜,因此網(wǎng)站或app的運營者在尋找第三方短信運營商時一定要謹慎選擇,避免用戶在獲取驗證碼短信時出現(xiàn)延遲或收不到的情況,影響用戶體驗。 推薦閱讀:如何選擇質優(yōu)價廉的短信驗證碼平臺