阿里云通信发布全新号码认证服务, 重新定义手机号码认证的方式

摘要:12月12日,阿里云通信宣布号码认证服务正式商用,将重新定义手机号码认证的方式。因移动应用实名制的政策要求,手机号码认证在移动APP的注册、登录等场景用的越来越多。而对于开发者来说,能完成手机号码认证的选择并不多,一般是借助短信、语音的基础通信通道,自己实现短信验证码或语音验证码来实现。此次,阿里云通信针对移动应用开发者对号码认证的强诉求,推出的号码认证服务可以解决APP在注册、登录和安全校验场景下的号码认证需求。一键注册转化高,免密登录体验佳,机卡校验安全好。一点接入,全网服务。

12月12日,阿里云通信宣布号码认证服务正式商用,将重新定义手机号码认证的方式。

因移动应用实名制的政策要求,手机号码认证在移动APP的注册、登录等场景用的越来越多。而对于开发者来说,能完成手机号码认证的选择并不多,一般是借助短信、语音的基础通信通道,自己实现短信验证码或语音验证码来实现。

此次,阿里云通信针对移动应用开发者对号码认证的强诉求,推出的号码认证服务可以解决APP在注册、登录和安全校验场景下的号码认证需求。一键注册转化高,免密登录体验佳,机卡校验安全好。一点接入,全网服务。

优势1:一键注册转化高
让我们先从用户的角度来看看目前最常用的短信验证码的使用流程:
输入手机号码 → 点击获取短信验证码 → 收到验证码短信 → 切换短信APP查看验证码 → 返回应用APP输入验证码 → 验证成功

从上面的流程可以看到,待验证码下发到手机后,用户需要切换到短信界面记下验证码,若碰到APP设计有问题,切回应用APP界面后登录流程又需要走一遍;有时候验证码没记住,又要切回短信界面去再背一遍验证码,周而复始,十分麻烦。

说了这么多,是不是觉得上面的验证方式很“坑爹”?

为了解决上述一系列App验证过程中的问题,阿里云通信推出号码认证服务(Phone Number Verification Service),不走普通验证方式的"寻常路",采用用户无感知的验证方式,全程无需等待,验证结果秒知,将用户的验证流程精简为:输入手机号码 → 验证成功。

(图1)号码认证服务注册流程:

由于注册认证的步骤被大幅减少,由原来的9个步骤减少为2个步骤,用户的注册转化率大幅提高。经验证,注册转化率比短验提升10%-15%(不用业务场景略有差异)。

优势2:免密登录体验佳
移动互联网时代,APP满天飞。作为互联网应用的用户,要记住这么多不同应用的密码,那真是一件头疼的事情。如果你用相同的密码,那又给撞库留下了安全隐患。

另外,目前有一些第三方登录的存在,但在登录之后,应用开发者往往又会要求绑定一遍手机号码,费时费力。

能否让用户“不用记忆密码”一步安全验证呢?让阿里云号码认证服务来帮您。

(图2)号码认证服务登录流程:

别看上面的流程貌似有点多,对于用户来说,仅需“授权提交认证”即可,后面的步骤都是由阿里云号码认证服务来完成。真正地,把方便留给用户,把麻烦留给自己。

经过实际验证,阿里云号码认证的整体登录时长比短验要短13到19秒。

优势3:机卡校验安全好
今年开始,一种仿佛是“黑魔法”的新诈骗手段叫人人心惶惶:受害者只是睡了个觉,醒来就看到手机显示数百条在各大购物网站、手机银行甚至借贷网站的消费转账记录。另外,应用开发者为拉新提供的互联网权益,也往往被很快薅完,白白浪费了拉新成本。

分析这些出现业务风险漏洞的应用,本质上是高安全等级的业务(如转账、权益领取等)办理过程中,使用短验进行安全校验。而短信验证码与手机SIM卡是可以机卡分离的,机卡不在一起就给不良分子留下了作恶的空间。

目前,短信验证码已经成为互联网金融、电商服务验证的主要形式,一旦短信验证码被窃取,最后一道安全屏障就被突破了。

(图3)号码认证服务安全校验流程:

阿里云推出的“号码认证服务”,利用独有的机卡一体校验能力,可以为高安全等级的业务提供用户无感的安全校验。由于整个验证流程是通过后台的加密数据包进行的,没有明文的收发流程,而且可以快速验证当前应用所在的手机是否有办理业务的手机号码对应的SIM卡。因此,“短信嗅探”、“卡池远程提供验证码”等手段也就失效啦。

优势4:一点接入,全网服务
作为此前短信验证码的升级方案,阿里云号码认证服务整合三大运营商特有的网关认证能力,对所有阿里云客户提供。客户仅需在阿里云平台一点接入,就可以获得覆盖全网的号码认证服务。

在阿里云通信的官网上,已经有试用的 Demo 可以体验了。整个过程非常的快,输入电话号码耗时 3 秒,认证不到 2 秒,整个过程也就不到 5 秒钟,也就是说秒速 5 厘米的樱花刚刚离开树梢一点点,「亚洲飞人」苏炳添还没跑到百米的一半,玛莎拉蒂 Levante 还没从零加速到百公里,认证就完成了。

小结
可以预见的是,未来升级到号码验证服务的互联网应用会越来越多,尤其是对安全要求比较高的那些应用和服务。比如支付宝的注册场景、优酷的红包领取场景等;外部也有BOSS直聘、天眼查等一批知名应用已经开始使用阿里云的号码认证服务。

某种程度上来说,号码验证服务相比于短信验证码服务的进步,就有些类似于苹果 Face ID 相比于指纹识别的更新,更安全是基本要求,更方便是升级体验的核心动力,更无感则是用户「喜新厌旧」的附加因素。

原文地址:http://blog.51cto.com/14031893/2332131

时间: 2024-10-09 10:42:02

阿里云通信发布全新号码认证服务, 重新定义手机号码认证的方式的相关文章

django之集成阿里云通信(发送手机短信验证码)

python3 + django2.0 集成 "阿里云通信" 服务: (SDK文档地址:https://help.aliyun.com/document_detail/55491.html?spm=5176.10629532.106.3.2fe01cbeAp0iFO) 步骤1: 在阿里云 "短信服务" 中创建一个签名 步骤2: 在阿里云 "短信服务" 中创建一个短信模板 步骤3: 下载阿里云 "短信服务" SDK 步骤4: 在

阿里云中间件推出全新开发者服务

摘要: 要码出未来,除了程序员专属的节日福利,还需要实打实的为程序员解决手头的难题. 10月24日,阿里云推出全新开发者服务,发布多款开发工具,包括Alibaba Cloud Toolkit .链路追踪Tracing Analysis和应用高可用服务AHAS等,旨在帮助开发者们提高开发效率,降低运维复杂性. 要码出未来,除了程序员专属的节日福利,还需要实打实的为程序员解决手头的难题. 10月24日,阿里云中间件推出全新开发者服务,发布3款开发工具,包括Alibaba Cloud Toolkit

使用阿里云ECS发布网站的基本步骤

以前写过阿里云安全组开通步骤文章,似乎过于详细.今天重新简略介绍阿里云ECS发布网站的步骤 虽然阿里云帮助文档丰富齐全,但是依然很多新人不懂文档,没有用好帮助文档.我在这里基于大部分用户的使用需求(发布网站)来整理一个简易的操作步骤教程.很多人其实卡在了这个过程的安全组环节.遇到过使用阿里云ECS网站发布后公网不能访问的情况的可以重点参考本文第五第4步. 1,领券购买抽奖 领券,这里推荐各位先领取下我的幸运券(http://2bit.cn/q),此券针对阿里云单类产品的首次购买可用,部分产品升级

阿里云HBase发布冷存储特性,轻松搞定冷数据处理

摘要: 9月27日,阿里云HBase发布了冷存储特性.用户可以在购买云HBase实例时选择冷存储作为一个附加的存储空间,并通过建表语句指定将冷数据存放在冷存储介质上面,从而降低存储成本.冷存储的存储成本仅为高效云盘的1/3,适用于数据归档.访问频率较低的历史数据等各种场景. 9月27日,阿里云HBase发布了冷存储特性.用户可以在购买云HBase实例时选择冷存储作为一个附加的存储空间,并通过建表语句指定将冷数据存放在冷存储介质上面,从而降低存储成本.冷存储的存储成本仅为高效云盘的1/3,适用于数

阿里云重磅发布RDS for SQL Server AlwaysOn集群版

2018年双十一刚过,阿里云数据库发布RDS for SQL Server AlwaysOn集群版,这是业界除微软云SQL Database外,首家云计算公司基于SQL Server最新AlwaysOn核心技术实现的数据库集群版,并且是经过双十一检验的商业化版本. 全形态的产品集合 纵观整个RDS for SQL Server的产品迭代图,AlwaysOn集群版的上线标志这SQL Server数据库在阿里云RDS平台的全面覆盖,阿里云数据库实现了针对企业客户不同阶段的产品体系的匹配. 基础版针对

阿里云异构计算发布:轻量级GPU云服务器实例VGN5i

阿里云发布了国内首个公共云上的轻量级GPU异构计算产品--VGN5i实例,该实例打破了传统直通模式的局限,可以提供比单颗物理GPU更细粒度的服务,从而让客户以更低成本.更高弹性开展业务.适用于云游戏.VR/AR.AI推理和DL教学等轻量级GPU计算场景,更细粒度的GPU计算服务. 轻量级GPU云服务器是什么? 轻量级GPU云服务器是一种新的GPU云服务器规格族,是通过公共云的GPU虚拟化技术将分片虚拟化后的GPU资源以虚拟GPU的形式安装在GPU云服务器实例中.与常规GPU云服务器的区别在轻量级

记一次阿里云服务器发布

项目经理要求发布一个开发完毕的企业网站,本来想的是分分钟搞定.但没想到话费1天的时间.事情是这样的: 当我远程连接到服务器的时候,发现服务器上连根毛都没有. 我只能从第一步开始,安装IIS.结果: 没遇到过这个错误,搜索之,终于找到解决方案: ECS Windows2012系统安装IIS提示“服务器管理器WinRM插件可能已损坏或丢失”问题现象 OK,重新安装,还是不行好吗?!然后求助老司机,老司机不愧是老司机,就说了三个字:重启! 果然,重启之后就可以继续进行了.(帮助文档能不能走点心,写全啊

阿里云 webservice发布

首先安装系统自带的IIS或者自己安装IIS,如果不会安装请参考 http://blog.csdn.net/u014180504/article/details/46047797 接下来打开控制面板: 管理工具: ->管理工具Internet 信息服务(IIS)管理器 点击网站->右键选择添加站点: 在这里要配置系列信息,比如站点名称,文件路径(直接指向你的webservice所在的文件夹),等等信息 出现如下界面: 配置相应信息,接下来点击默认文档 点击打开功能 点击添加: 添加你要的文档名称

单颗GPU计算能力太多、太贵?阿里云发布云上首个轻量级GPU实例

摘要: 阿里云发布了国内首个公共云上的轻量级GPU异构计算产品——VGN5i实例,该实例打破了传统直通模式的局限,可以提供比单颗物理GPU更细粒度的服务,从而让客户以更低成本.更高弹性开展业务. 在硅谷举办的2019年NVIDIA GPU技术大会(GTC)上,阿里云发布了国内首个公共云上的轻量级GPU异构计算产品——VGN5i实例,该实例打破了传统直通模式的局限,可以提供比单颗物理GPU更细粒度的服务,从而让客户以更低成本.更高弹性开展业务. 在该实例发布之前,业内均采用以单颗物理GPU为单位的