E-commerce OTP сценарийлері
Әр басу үшін код қажет емес. Қате немесе теріс пайдалану сатып алушыға, сатушыға немесе жеткізуге шығын әкелетін жерде қолданыңыз.
| Сценарий | Не расталады | Purpose |
|---|---|---|
| Тіркелу | Жаңа сатып алушы нөмірі | signup |
| Кіру | Аккаунтқа қолжетімділік | login |
| Қалпына келтіру | Аккаунтқа қолжетімділікті қайтару | recovery |
| Алушыны өзгерту | Тапсырыс иесінің ниеті | change_recipient |
| Мекенжайды өзгерту | Жеткізудің маңызды жаңартуы | change_delivery |
| Тапсырысты алу | Алушы әрекеті | order_pickup |
Бөлек purpose кіру кодын тапсырысты өзгертуге қолдануға жол бермейді. Challenge-ті пайдаланушы мен нақты әрекетке серверде байланыстырыңыз.
Нөмірі расталған тіркелу
Алдымен шектеулі күту күйін жасап, кейін OTP жіберіңіз. Сәтті verify кейін ғана нөмірді расталған деп белгілеп, толық аккаунтты белсендіріңіз.
Нөмірді серверде қалыпқа келтіріп, send және verify ішінде бір мән қолданыңыз. Интерфейс маскаланған нөмірді, арнаны, бес минуттық мерзімді және resend таймерін көрсетуі керек.
Тапсырысты өзгерту
Рәсімдеуден кейін мекенжай, алушы немесе алу тәсілін өзгерту тәуекелді болуы мүмкін. Send алдында тапсырыс ағымдағы пайдаланушыға тиесілі екенін және әлі өзгертуге болатынын тексеріңіз.
Verify кейін тапсырысты қайта жүктеп, күйін, құрамын және рұқсатты қайта тексеріңіз. OTP пайдаланушы әрекетін растайды, бірақ дүкеннің бизнес ережелерін алмастырмайды.
Код пен қысқа сілтеме
POST /api/otp/send қосымша link қабылдайды. Cascade қысқа URL жасап, кодтың жанына қоса алады.
Бұл тапсырыс, төлем немесе алу бетіне апаруы мүмкін. URL ішінде жеке немесе төлем деректерін сақтамаңыз. Соңғы бет сессияны, рұқсатты және сілтеме мерзімін тексеруі керек.
Арналар мен баға
WhatsApp пен Telegram ашық қолжетімді және сәтті жеткізуге 3 кредиттен тұрады. Жаңа аккаунт 1000 бастапқы кредит алады. Ашық SMS провайдері іске қосылмаған.
Компанияда SMS жұмыс істемесе, fallback деп уәде етпеңіз. Нақты арнаны және жеткізілмегенде не істеу керегін көрсетіңіз.
Метрикалар
Техникалық оқиғаларды дүкен нәтижесімен байланыстырыңыз: send, delivery, verify уақыты, аяқталған тіркелу немесе кіру, расталған тапсырыс өзгерісі, сатып алушыға resend саны, тасталған форма, аяқталған әрекетке кредит және қолдау өтініші.
Бұл арна мәселесін түсініксіз интерфейс немесе тым қатаң лимиттен ажыратады.
Теріс пайдаланудан қорғау
- Send және verify-ді phone, аккаунт, IP және API кілті бойынша шектеңіз.
- Әр бет жаңарғанда код жібермеңіз.
- Resend cooldown-ды серверде тексеріңіз.
- Recovery жауабы аккаунттың бар-жоғын ашпасын.
- OTP мен Bearer токенін логта жасырыңыз.
- Сәтті кодты жарамсыз етіңіз.
- Қымбат және әдеттен тыс тапсырыстарға қосымша тәуекел тексеруін қосыңыз.
Пилот жоспары
Тест ортада тіркелу немесе кіруден бастаңыз. Кейін тапсырыс өзгерісін тексеріңіз: дұрыс және қате код, TTL аяқталуы, параллель сұрау, send пен verify арасында тапсырыс күйінің өзгеруі және кодты қайта қолдану әрекеті.