H6.03.3SMS OTP fallback channel设计研究

短信通道失败需有备用方式

别名: 短信收不到 · 语音验证码 · 邮件备用 OTP

概念解释

登录把短信当作唯一投递管道时,通道一断,身份就卡住。备用方式是同一证明目标下的另一条投递或核验路径:语音电话播码、已验证邮箱、验证器、通行密钥,而不是「再发一次同样失败的短信」。这条谈通道失败时的出路,不把备用写成魔法链接的强度比较,也不把「换通道」当成限制猜测次数。

机制

短信失败有多种彼此不像的原因:运营商延迟、境外漫游、号码携转未同步、拦截垃圾短信、设备没插卡却用了「本机号码」。人只能看见「还没收到」。若界面只提供倒计时重发,每条重发都走同一条坏掉的路,等待被当成解决方案。备用通道的价值是故障正交:语音走电路域、邮件走另一标识、验证器不依赖当次投递。没有备用时,产品会把通道故障显示成用户错误(「请输入正确验证码」),人开始改手机号或放弃。备用必须在失败可被观察之后出现,过早并列所有通道会让人未等短信就分流,测量和成本都会乱。

怎么研究

在可注入的投递失败下比较「仅重发短信」与「失败后出现第二条通道」,看恢复率而不是首次到达率。

自变量:失败后可用的备用类型(语音、邮件、验证器)、备用出现的时机(立即并列、N 次重发后、明确点「收不到」后)、备用是否要求已经绑定。 因变量:通道失败后的最终登录成功、错误地更换手机号的比例、从第一次发送到成功的时长、备用被过早使用的比例。

实验室无法忠实复制漫游与运营商拦截,可用「永不投递」桩和真实设备飞行模式近似。不要把备用点击率当成功——若人跳过仍会到达的短信,测到的是不耐烦。访谈要区分「没收到」和「收到但不想用短信」。

边界

未绑定第二标识时,备用无法凭空创造;当时能做的是语音播到同一号码,或推迟到人工审核,而不是假装有邮箱通道。有的市场没有语音验证供应商,备用就只能是邮件或通行密钥。风控若把频繁换通道当成盗号信号,备用会被自己的风控关掉,需要把「用户声明收不到」做成显式状态而不是静默多通道轰炸。备用通道若比短信更容易被劫持(未验证邮箱),它只能用于降级进入只读,不能用于改密或转账。

怎么落地

  • 在重发倒计时旁提供「收不到验证码」,展开与当前失败正交的选项,默认仍保留短信,不自动改发。
  • 语音备用打到同一已声明号码;邮件备用仅当该邮箱此前已验证。未绑定的通道要先完成绑定,不能在登录卡住时新造一个未验证出口。
  • 说明备用与短信是同一登录尝试,不重置整个会话,也不悄悄改登录标识。
  • 验证:阻断短信投递(桩或飞行模式),看人能否在不改手机号的情况下用备用完成登录;再抽一次「短信实际到达但人点了备用」的日志,确认产品没有把健康通道判死。统计通道失败会话的最终成功率,而不是备用按钮的展示次数。

延伸

  • 同组H6.03.1 验证码需支持粘贴与自动填充 · H6.03.2 验证码有效期与重发间隔需明示 · H6.03.4 免密登录链接一次性使用后应立即失效,防止链接被转发滥用 · H6.03.5 验证码尝试次数需要限制,防止被暴力枚举 · H6.03.6 魔法链接与验证码两种免密方式的安全强度并不等同 · H6.03.7 免密登录仍需要设备层面的二次确认以防止链接被截获后滥用
  • 相邻H6.12 多因素认证 · H3.10 重试策略
  • 站内检索SMS fallback · voice OTP · out-of-band recovery

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/H6.03.3