有哪些 iPhone 或 Android 应用程序使用 SMS 作为其主要的用户身份验证方式?
我有兴趣看到这样的应用程序在运行。SMS-auth 似乎是一种适合移动环境的自然方法。
基本工作流程是:注册时,用户提供电话号码;该应用程序调用一个后端 Web 服务,该服务生成一个签名 URL,并通过 SMS 网关将其发送到电话号码;用户收到短信,点击链接,从而被验证并登录。这导致了一个非常强大的用户身份,很难欺骗但相当容易。它可以根据产品要求与用户名或其他帐户属性配对。
尽管有这些优势,但这似乎并没有多大用处——因此我提出了问题。我最初的假设是,这是因为产品和用户对询问/提供电话号码持谨慎态度,用户认为这些电话号码是敏感信息。也就是说,我希望这成为一种越来越普遍的方法。