托管式短信验证码服务。业务方传 mobile + scene, 平台生 6 位数字码、落库、调阿里云发送; verify 接口校验后一次性失效。
sk-live-… 形式的 API Key。scene 名 + 阿里云模板 ID), 一个 scene 对应一个三方模板。/sms/code/send 发码, 平台生码并发短信。/sms/code/verify 校验, 命中即一次性失效。https://open.zcode.team/api/v1 所有接口都在 Authorization Header 携带 API Key:
Authorization: Bearer sk-live-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
应用必须先在控制台订阅「短信验证码」能力, 否则 verify-key 阶段会被拒。
{
"mobile": "13800138000", // 11 位手机号
"scene": "login" // 业务场景, 对应 admin 注册的模板 code
}{
"code": 0,
"msg": "ok",
"data": {
"providerResp": "{\"Message\":\"OK\",\"RequestId\":\"...\",\"BizId\":\"...\"}"
}
}curl -X POST https://open.zcode.team/api/v1/sms/code/send \\
-H "Authorization: Bearer sk-live-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" \\
-H "Content-Type: application/json" \\
-d '{"mobile":"13800138000","scene":"login"}'login、register、reset_pwd。 平台用它去模板表找对应的阿里云模板 ID, 用同一签名发出。你可以为多个场景注册多个模板。 {
"mobile": "13800138000",
"scene": "login",
"code": "535179" // 6 位数字, 用户输入
}{
"code": 0,
"msg": "ok",
"data": { "verified": true }
}curl -X POST https://open.zcode.team/api/v1/sms/code/verify \\
-H "Authorization: Bearer sk-live-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" \\
-H "Content-Type: application/json" \\
-d '{"mobile":"13800138000","scene":"login","code":"535179"}'code not requested or expired。 防刷限流, 命中返回业务 code 429:
| 维度 | 上限 |
|---|---|
| 同手机号 | 1 条 / 分钟; 10 条 / 天 |
| 同 IP | 1 条 / 分钟 |
| 同应用 + 同手机号 | 20 条 / 天 |
| code | 含义 |
|---|---|
0 | 成功 |
400 | 参数错误 / 手机号格式不合法 / scene 模板未配置 / 码错误或过期 |
401 | 鉴权失败 (Key 无效 / 已禁用) |
403 | 应用未订阅 sms 能力 |
429 | 触发限流, 见上一节 |
500 | 服务器内部错误 |
tech@yunshee.com。