Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

反馈建议 #8

Open
XJY00 opened this issue Nov 23, 2023 · 1 comment
Open

反馈建议 #8

XJY00 opened this issue Nov 23, 2023 · 1 comment

Comments

@XJY00
Copy link

XJY00 commented Nov 23, 2023

扩展非常实用!持续关注您的项目
但下面有一些建议请求,非常感谢并期待您的查看与后续的更新:

  1. 修改手机号需要解绑后再次绑定(希望可以添加额外的按钮以支持直接修改手机号)
  2. 希望可以提供一个便捷的解密数据方法(设置管理员离线密钥加密,后台输入密码和需要查询的用户名在线解密?)
  3. 自定义验证码发送冷却时间(默认好像是5分钟,可能太久了)
  4. 添加重新发送验证码按钮(验证码发送失败的话就得等半天,而且重新点开窗口比较麻烦)
  5. 图形验证码选项(额外的可选项)

咪咪咪

下面这个是同样使用了阿里云短信验证的古老项目:
https://gitee.com/echo886/flarum-mobilelogin

@Eminlin
Copy link
Member

Eminlin commented Nov 24, 2023

Flarum 手机号验证拓展,是我写的第一个 Flarum 插件,当时迫切需要一个实名制的功能支持,后面陆陆续续发布了十几个插件,现在回看,遗留了不少问题,抽空我会完善如上所说的内容。

1、这个不建议。应该是只允许用户本人进行操作。
2、用的是标准的 AES 加密,可以自行进行解密。
3、冷却时间是支持修改的,要注意的是,阿里云的验证码短信模板,只允许一个变量,所以这个时间要提前设置好,默认是 5 分钟。
有关 4、5、阿里云控制台提供了手机号每日限制的方法,且站内需要先完成邮箱验证,再进行手机号验证,可以从一方面防止以上的盗刷流程了,有异常也是可以及时发现的。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants