企业🤖AI Agent构建引擎,智能编排和调试,一键部署,支持私有化部署方案 广告
## 登录 - 短信登录事件卡 ``` 安全验收标准: 1、短信验证码有效期2分钟。 2、验证码为6位纯数字。 3、每个手机号60秒内只能发送一次短信验证码,且这一规则的校验必须在服务器端执行。 4、同一个手机号在同一时间内可以有多个有效的短信验证码保存于服务器端的验证码,至多可被使用3次(无论和请求中的验证码是否匹配),随后立即作废,以防止暴力攻击。 5、短信验证码不可直接记录到日志文件。 6、发送短信验证码之前,先验证图形验证码是否正确(可选)。 7、集成第三方API做登录保护(可选)。 ```