追梦随想
追梦随想
  • 发布:2023-11-30 15:06
  • 更新:2023-12-05 11:43
  • 阅读:322

#插件讨论# 【 uni-id-pages - DCloud前端团队 】使用短信验证码绑定手机号接口,图形验证码是非必填项却进行拦截

分类:uni-app
关联插件: uni-id-pages

使用短信验证码绑定手机号

接口名:bindMobileBySms

参数名 类型 必填 说明
mobile string 是 手机号码
code string 是 短信验证码
captcha string 否 图形验证码

await uniCloud.importObject('uni-id-co').bindMobileBySms({  
    mobile: this.mobile,  
    code: this.sms_code  
});

文档明明说的非必填,提交的时候却提示

{"errCode":"uni-id-captcha-required","errMsg":"请输入图形验证码"} 

文档地址

短信验证码

为了方便开发调试,uni-id-pages未配置短信登录时,自动启动测试模式;直接使用:123456作为短信验证码即可。
可实际测试上面那个接口的时候,123456根本无效好吧。。。
文档地址

自己都不测试的吗?真是无了个大语。。。

2023-11-30 15:06 负责人:DCloud_uniCloud_JSON 分享
已邀请:
raise

raise

能问出这种问题说明一点安全意识都没有,这种接口能验证码免填吗?一个枚举法分分钟给你攻击掉,这里的否是:“不必填”,但是错误多次就需要写了。仔细看uni-id-pages的源码吧,别动不动就喷

要回复问题请先登录注册