Python后端Flask如何实现短信验证码发送_调用云厂商API实现功能

梦婷姑娘_5869

梦婷姑娘_5869

2026-03-30

996人浏览

原创

flask调用短信api发验证码需直接用requests.post()调云厂商https接口,设timeout=(3,8)、content-type: application/json并用json=参数;验证码存sqlite(phone/code/created_at),按服务端utc时间校验并立即删除;按手机号用redis限流(incr+expire),防刷;模板与签名须审核通过,号码带+86前缀。

python后端flask如何实现短信验证码发送_调用云厂商api实现功能

Flask里怎么调用短信API发验证码

直接上手:用 requests.post() 调云厂商的 HTTPS 接口,别碰任何“封装 SDK”,除非你确认它不偷偷改请求头、不强制加全局 session、不屏蔽底层错误码。

常见错误现象:401 Unauthorized(密钥写错或没配签名)、400 Bad Request(参数名拼错,比如把 phone_number 写成 mobile)、ConnectionTimeout(没设 timeout=(3, 8),卡住整个 Flask 请求线程)。

  • 必须显式设置 timeout,推荐 (3, 8):3 秒连通,8 秒读响应,超时就抛异常,别等默认的永远不返回
  • 云厂商接口大多要求 Content-Type: application/json,且 body 是 JSON 字符串,不是 form 表单 —— 别用 data=xxx,要用 json=xxx 参数让 requests 自动序列化+设 header
  • 验证码内容必须提前在云平台配置模板,API 调用时只传 template_id 和 template_param,别试图在代码里拼接短信正文

验证码怎么存、存多久、怎么校验

别用内存字典(dict)存验证码,重启服务就丢;也别一上来就上 Redis —— 如果只是小项目、低频使用,SQLite 就够用,关键是控制好过期逻辑。

使用场景:用户注册/登录/换绑手机号,每次请求生成新验证码,旧的自动失效(不是覆盖,是删掉)。

  • 存储结构建议两字段:phone(主键或索引)、code、created_at(datetime 或 timestamp),查的时候加 WHERE phone = ? AND created_at > datetime('now', '-5 minutes')
  • 校验时先查,再比对,比对成功立刻删掉该记录(防重放),不要“查+更新状态”,避免并发下重复验证
  • 别依赖客户端传来的“时间戳”判断是否过期,全以服务端时间为准;数据库字段用 UTC 时间,避免本地时区混乱

Flask路由里怎么防刷和限流

没限流的短信接口等于敞开的水龙头,一个脚本就能把你余额刷光。云厂商的 QPS 限制是兜底,不是第一道防线。

python-code-analyz
python-code-analyz

专业Python代码分析与优化,支持语法检查、安全扫描、性能评估、复杂度分析及重构后优化代码生成。

下载

参数差异:按 IP 限?按手机号限?还是两者叠加?生产环境必须按手机号限(IP 可伪造,手机号才是真实瓶颈点)。

  • 用 Redis 实现简单计数器:INCR sms:limit:{phone} + EXPIRE sms:limit:{phone} 60,单手机号 60 秒内最多 3 次,超了直接 return jsonify({"error": "操作太频繁"}), 429
  • 别在数据库里做“查总数再判断”,高并发下会漏判;Redis 的原子操作才是可靠选择
  • 注意 Redis 连接池配置,别每个请求都新建连接,redis.Redis(connection_pool=pool) 是基本操作

调试时收不到短信但接口返回 success

这是最让人抓狂的情况:HTTP 状态码 200,云厂商返回 {"code": 0, "msg": "OK"},但手机就是没响。问题几乎全出在模板审核、签名绑定、号码格式上。

性能影响:这类问题不会拖慢接口,但会让前端以为“发成功了”,用户干等,客服电话打爆。

  • 检查模板是否“已审核通过”,草稿/待审状态的模板调用会静默失败(云厂商返回 success,但实际没发)
  • 确认签名是否已在该模板中绑定,且签名本身也已审核通过 —— 两个环节缺一不可
  • 手机号必须带国际区号,如 +8613812345678,少个 + 或写成 0086 都可能被过滤,具体看厂商文档,别猜
  • 测试阶段用自己实名认证过的号码,虚拟号段(如 170/171)或部分物联网卡大概率被拦截

复杂点在于:每个云厂商的错误码语义不一致,有的把模板未审核归为 1015,有的是 20002,还有的干脆不报错。真出问题,得翻他们控制台里的“发送日志”,而不是只信 API 返回体。

大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

python

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2263

5

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5990

13

后端的主要工作内容介绍
后端的主要工作内容介绍

后端是应用程序的服务端部分,负责核心任务,如数据库交互、业务逻辑处理和响应客户端请求。想了解更多后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5326

10

python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

2023.07.20

1651

4

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

2023.07.25

4084

7

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.31

1649

3

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

2023.08.03

23617

23

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2887

5

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2927

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程