📱 **第一步:开通服务并完成配置**
登录阿里云控制台,进入短信服务模块。首次使用需完成企业或个人实名认证,并申请短信签名(如公司简称)与模板(如“您的验证码是${code}”)。审核通过后,即可在API管理中获取AccessKey,用于后续接口调用。
📩 **第二步:集成API并触发发送**
在应用后端调用阿里云短信发送接口(SendSms),传入目标手机号、签名名称、模板编码及动态验证码参数。系统将自动校验账户余额与模板合规性,若通过则通过运营商通道下发至用户手机。
🔐 **第三步:验证码校验与生命周期**
用户收到短信后,输入验证码提交。服务端需在60秒内比对用户输入值与阿里云返回的code字段。建议设置5分钟有效期,超时自动失效。同时开启黑名单过滤与频率限制(如同一手机号1分钟限发1条),确保安全合规。