美文网首页
通过sails和阿里大于实现短信验证

通过sails和阿里大于实现短信验证

作者: 浩浩浩浩浩浩荡 | 来源:发表于2017-06-29 14:49 被阅读0次

通过sails与阿里大于来实现注册短信验证码的发送,逻辑图如下



1、用户在客户端发送手机号给服务器,服务器接收到手机号,生成对应时间戳,随机四位数验证码
2、服务器将电话号码和验证码告诉阿里大于服务器,阿里大于服务器将验证码发送到对应手机
3、服务器将接受到的手机号,时间戳,验证码,与服务器秘钥(为了增加秘钥破解难度,提高安全)通过md5加密生成token,并且将token与时间戳发送到前端
4、前端接收到短信,输入验证码后,再把验证码,手机号,接收到的token1和时间戳发送到服务器进行验证
5、用接收到的时间戳与服务器时间进行对比,超过时间及返回超时,需要客户端重新验证
6、没有超时遍开始核对,把第二次从客户端接收到的验证码,手机号,时间戳与服务器秘钥生成token2,如果token2与接收到的token1相同,则进行注册,如果不同则返回验证码错误

Sails代码:

service文件

需要npm install alidayujs --save


//services/SmsService.js
 var Alidayu = require('alidayujs');

 module.exports = {

     sendSms: function(options, done) {
         //应用密匙 见:http://www.alidayu.com/help?spm=a3142.7802526.1.24.iEB4Yc&_t=1#create
         var config = {
             app_key: '你的key',
             secret: '你的secret'
         };
         var alidayu = new Alidayu(config);
         //参数 见:http://open.taobao.com/doc2/apiDetail.htm?apiId=25450
         var options = {
             sms_free_sign_name: '身份验证',
             sms_param: {
                 code: options.code,
                 product: '开业啦',
             },
             rec_num: options.phoneNumber, //多个手机号逗号隔开
             sms_template_code: 'SMS_36835009',
         };
         //发送短信
         alidayu.sms(options, function(err, result) {
             if(err) {
                 console.log('ERROR' + err);
             }
             return done()
         });
     }

 }
Controller文件:
/**
 * SendController
 *
 * @description :: Server-side logic for managing Sends
 * @help        :: See http://sailsjs.org/#!/documentation/concepts/Controllers
 */
var crypto = require('crypto');

module.exports = {
    //发送短信
    sendMsg: function(req, res) {

        var sercrt = "yhkevin";

        var code = '';

        var time = Date.now();

        var phoneNumber = req.param('phoneNumber')

        var totle = ''

        var token = ''

        for(var i = 0; i < 4; i++) {
            code += Math.floor(Math.random() * 10);
        }

        totle = sercrt + code + time + phoneNumber;

        sails.log('验证码是:'+code)

        token = hash(totle);

        sails.log('token:' + token)

        SmsService.sendSms({
            phoneNumber: phoneNumber,
            code: code
        }, function(err) {
            if(err) {
                return res.serverError(err);
            }
            return res.json({
                token: token,
                time: time
            });
        })

    },
    //验证验证码并且注册用户
    check:function(req,res){
        var sercrt = "yhkevin";

        var code = req.param('code');

        var time = req.param('time')

        var phoneNumber = req.param('phoneNumber')
        
        var token1 = req.param('token')

        var totle = ''

        var token2 = ''
        
        totle =  sercrt + code + time + phoneNumber ; 
        
        token2 = hash(totle);
        
        console.log(token2)
        
        if(token1 == token2){
            res.json({result:'注册成功'})
            
        }else{
            res.json({err:'验证码错误'})
        }
    }
};




function hash(code) {
    var content = code; //加密的明文;
    var md5 = crypto.createHash('md5'); //定义加密方式:md5不可逆,此处的md5可以换成任意hash加密的方法名称;
    md5.update(content);
    var d = md5.digest('hex'); //加密后的值d
    return d;
}

这种可以达到相对安全,也不用在session里保存验证码,如果有更好的方法也可以一起讨论~

相关文章

  • 通过sails和阿里大于实现短信验证

    通过sails与阿里大于来实现注册短信验证码的发送,逻辑图如下 1、用户在客户端发送手机号给服务器,服务器接收到手...

  • xdl11

    短信验证如何实现 调用短信平台接口实现 使用阿里大于。 ajax介绍 AJAX即Asynchronous Java...

  • ASP.NET MVC 使用阿里大于发送验证码短信

    现在大部分的商业网站都需要短信验证短信通知。 和客户协商之后,我们还是选择了阿里大于。 阿里大于平台(www.al...

  • 阿里云验证码发送

    实现阿里云的短信验证码服务实现的功能 1.开通阿里云短信服务 添加签名和模板 下面写代码来实现短信验证码的发送 c...

  • XDL_NO.11 短信验证接口(API调用)

    短信验证接口(API调用) 这里我们使用的短信接口:阿里大于 使用 SDK 1、官方下载2、npmjs ...

  • 阿里大鱼Golang SDK —— alidayu-go

    前言 现如今短信服务基本已经成为每个产品的标配,短信验证码、通知短信等等。阿里大鱼(也称阿里大于,下统称为阿里大鱼...

  • Thinkphp5使用阿里大于短信验证

    现在各种平台登录验证很多时候会使用短信验证,快捷安全,有很多平台提供短信验证服务,相比较而言阿里大于价格比较...

  • Thinkphp5使用阿里大于短信验证

    现在各种平台登录验证很多时候会使用短信验证,快捷安全,有很多平台提供短信验证服务,相比较而言阿里大于价格比较便宜,...

  • 阿里大于短信接口调用

    短信验证码的速度阿里大于还是值得依赖的,至少在我测试过程中几乎没有大于10分钟的延迟。 先到 阿里大于注册:htt...

  • 20160818 短信接口和ajax请求

    短信验证接口 阿里大于 下载sdk nodejs版,上传至服务器 安装依赖库 npm install 修改appk...

网友评论

      本文标题:通过sails和阿里大于实现短信验证

      本文链接:https://www.haomeiwen.com/subject/pbbmcxtx.html