أفضل الممارسات لإرسال وتأمين OTPs
- فترة صلاحية قصيرة: يوصى بها من 3 إلى 10 دقائق، للحد من نافذة التشغيل في حالة الاعتراض
- طول الرمز: 6 أرقام هو المعيار الموصى به (توازن جيد بين الأمان وتجربة المستخدم)
- الحد من المحاولات: قم بالحظر أو الإبطاء بعد 3-5 محاولات تحقق فاشلة لنفس الرمز، لتجنب القوة الغاشمة
- الحد من تردد الإرسال: فرض حد أدنى من التأخير (على سبيل المثال، 60 ثانية) بين طلبين لمرة واحدة (OTP) لنفس الرقم، لتجنب إساءة الاستخدام والبريد العشوائي
- استخدم معرف/قناة مرسل معروفة: يعمل معرف المرسل المتسق والصحيح على طمأنة المستخدم ويقلل من مخاطر التصيد الاحتيالي
- توفير بديل: نسخ احتياطي للرسائل النصية القصيرة في حالة فشل إرسال WhatsApp، حتى لا يتم حظر مستخدم شرعي أبدًا
يمكن تكوين كل هذه القواعد (انتهاء الصلاحية، حد المحاولات، التقييد) مباشرة عبر إعدادات EnvoiSMS.ma OTP API، دون منطق إضافي للتشفير من جانبك.