验证码相关需求
概述
为了防止api接口被刷,在调用注册、手机登录、绑定手机、找回密码要加入相应的验证码才能调用api
手机注册
如上图所示:
1、输入图片验证码才能发送短信验证码
2、点下一步时验证短信验证码,通过时要在session中进行标识
3、调用注册api时要检测session中的标识,通过后才能调用注册api
手机短信验证码登录
如上图所示:
1、输入图片验证码才能发送短信验证码
2、短信验证码正确才能登录
绑定手机
如上图所示
1、输入图片验证码才能发送短信验证码
2、短信验证码正确才能绑定手机
手找回密码
如上图所示
1、输入图片验证码才能发送短信验证码
2、短信验证码正确才能进入找回密码界面,同时在session中标识为验证成功
3、在找回密码界面,输入密码后,点击修改调用重置密码api,在api中校验上述session信息成功才能重置密 码
说明
1、 上述验证有效期统一为2分钟
2、 上述需求涵盖PC、WAP、APP