📩 **第一步:登录并创建短信服务**
登录阿里云官网,进入“短信服务”控制台。在此处完成服务开通,或直接申请短信签名(用于验证码发送的名称,如“您的APP名”)与短信模板(验证码内容,如“您的验证码为{code},5分钟内有效”)。系统会自动审核签名与模板,通常2小时内完成。
📲 **第二步:调用API发送验证码**
通过阿里云SDK或HTTP接口,向指定手机号发起验证码请求。需传入手机号、模板编号及动态生成的6位数字验证码(建议使用随机数生成)。发送后,短信将在秒级到达用户手机。
🔐 **第三步:用户输入并校验**
用户收到验证码后,在您的应用内输入。您需调用阿里云“验证码校验接口”,将输入的4-6位码与阿里云后台记录的原始码比对。校验成功返回`true`,失败则提示重新发送。单日发送上限约10-50条/号码(按套餐模式)。
⏳ **第四步:超时与重发机制**
阿里云默认验证码有效期为5分钟(可在模板中自定义)。若用户超时未输入,需重新调用发送接口。每次发送后,系统会生成唯一的`BizId`用于追踪;建议前端设置“60秒后重发”按钮,降低恶意调用的风险。