各位用哪家短信 sdk 服务的

2015-10-22 10:09:00 +08:00
 ufo22940268
需要在 android 上集成使用,完成的功能是手机验证码的功能,各位公司里面都是用哪家的?

网上搜出来不靠谱,还是 v2 上靠谱
13058 次点击
所在节点    Android
34 条回复
moult
2015-10-22 15:52:01 +08:00
jiangxinyu226
2015-10-22 18:09:06 +08:00
有按条收费的吗?量不大
raycloud
2015-10-22 19:29:30 +08:00
@moult 阿里大鱼 与上面说的'阿里百川'有什么区别啊?
iyaozhen
2015-10-22 20:08:40 +08:00
怕攻击的话放在客户端不是更悲剧,要是有个漏洞那就收不回来了。
CinderellaCiCi
2015-10-22 20:25:19 +08:00
@liuzhedash
@xream
咱们 CloudXNS 被云片坑好惨,详见我微博:
http://weibo.com/cinderellacici
CinderellaCiCi
2015-10-22 20:26:31 +08:00
其他的不知道,云片天坑。
mornlight
2015-10-22 20:37:58 +08:00
@CinderellaCiCi 哈哈哈,看起来服务是有问题。但是感觉他们的通道一直很稳定。
tonyaiken
2015-10-23 00:13:18 +08:00
Nexmo 最简单,不过后来还是换成云之讯了
wd0g
2015-10-23 00:57:58 +08:00
验证码使用建议:
验证码结果不要返回到客户端(只返回发送成功或失败)
验证码不要跟 token 绑定,而是和手机号码绑定
验证码位数大于 6 且不限于数字
验证码设置验证次数或时间限制

本人专业找验证码漏洞 30 年~~~~~~~~~~~~~~~~~~~
guosjob
2015-10-23 08:35:51 +08:00
@wd0g 哈哈
cszchen
2015-10-23 09:25:01 +08:00
@wd0g 对于第一点,把验证码通过约定的算法得到结果,给客户端,客户端就可以知道用户输入是否正确,做第一步判断
2.验证码还是简单点好。
wd0g
2015-10-23 23:06:34 +08:00
@cszchen 反编译你的客户端,导致绕过验证码!
cszchen
2015-10-28 14:56:58 +08:00
@wd0g 给客户端验证只是为了更好地体验,你以为服务器会相信客户端?
wd0g
2015-10-31 17:39:48 +08:00
@cszchen 这些所谓的体验用户是看不见的,验证码经过算法后给到客户端,那么解密的算法也会存在于客户端.所以这和直接把验证码给客户端没什么区别,不能根本解决验证码安全的问题!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/230077

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX