Android中使用此Google Play API构建您自己的自定义电话验证机制
bigegpt 2024-10-04 14:01 3 浏览
电话号码验证现在是在移动应用程序开发中使用的非常常见的方法,以便对用户进行身份验证并验证用户是否是唯一的。它也是一种安全机制,广泛用于银行应用程序,以保护用户免受欺诈和未经授权的在线帐户交易。
2FA:双因素身份验证为用户提供了额外的方式,减轻了他们对在线帐户的安全顾虑。
您已经使用过各种第三方OTP验证服务提供商,例如Google的Firebase电话验证服务,Msg91 SendOpt机制等。但是,如果你是那些喜欢玩代码的疯狂者,Google Play Service已经提出了一些API来帮助你开发自己的定制电话验证机制。
用于有效电话验证的Google Play服务API:
- Phone Selector API
- SMS Retriever API
使用您自己的服务器开发自定义电话验证解决方案的步骤:
步骤1. Phone Selector :
让我们了解如何首先要求用户使用Phone Selector API将他们的手机号码放在一起。用户需要从我们的应用程序发送短信,这将提示他们输入他们的手机号码,电话号码选择器api将帮助我们这样做,相同的代码如下:
Code source : https://android-developers.googleblog.com/ // 构建电话号码请求并显示选择器 private void requestHint() { HintRequest hintRequest = new HintRequest.Builder() .setPhoneNumberIdentifierSupported(true) .build(); PendingIntent intent = Auth.CredentialsApi.getHintPickerIntent( apiClient, hintRequest); startIntentSenderForResult(intent.getIntentSender(), RESOLVE_HINT, null, 0, 0, 0); }
HintRequest初始化与Google Play服务通信,以识别用户电话号码。然后播放服务打开意图,产生一个输入对话框,用户可以在其中选择要在应用程序中使用的数字。在实现此机制时,Phone Selector API不需要用户的任何特殊权限,从而增加了为应用程序开发人员提供更好的用户注册/注册号码的机会。
一旦用户在对话框中选择了数字并提交了一个名为onActivityResult的回调代码。请注意,在某些情况下,根据您的手机,您可能无法获得电话号码,因此请务必检查凭据是否为空。如果您没有号码,则需要为用户提供一种手动输入的方式。
代码片段():
Code source : https://android-developers.googleblog.com/ // 从结果中获取电话号码 @Override public void onActivityResult(int requestCode, int resultCode, Intent data) { super.onActivityResult(requestCode, resultCode, data); if (requestCode == RESOLVE_HINT) { if (resultCode == RESULT_OK) { Credential credential = data.getParcelableExtra(Credential.EXTRA_KEY); // credential.getId(); <-- E.164 format phone number on 10.2.+ devices } } }
此代码(Phone Selector Google Play Services)仅在最新的Android设备上运行,这些设备运行最新的Google Play服务版本10.2.x及更高版本
Step 2 : SMS Verification API :
使用电话选择器获取用户电话号码后,您需要使用验证码发送用户电话上的短信,以验证给定的号码是否有效。您将使用google play sms verification api来完成此任务。
SMS Verification API使您能够让应用程序监听传入的SMS,从中可以自动解析代码。
请参阅代码段以实现此目的:
Code source : https://android-developers.googleblog.com/ SmsRetrieverClient client = SmsRetriever.getClient(this /* context */); Task<Void> task = client.startSmsRetriever(); task.addOnSuccessListener(new OnSuccessListener<Void>() { @Override public void onSuccess(Void aVoid) { // 成功启动了一条SMS消息的SMS Retriever } }); task.addOnFailureListener(new OnFailureListener() { @Override public void onFailure(@NonNull Exception e) { }); );
如上面的代码片段所示,SmsRetrieverClient被初始化为客户端变量,然后启动任务以检索短信。启动SMS Retriever后,开发人员需要将用户的手机号码发送到他们的服务器进行保存,然后开发人员将带有随机代码的自定义消息发送到给定的号码。消息模板可能看起来像:
Eg. <#> 您的验证码是 xyz .
GP+8vng9JU
这一次OTP消息可以是一个字符串,需要以特定于应用程序的哈希代码结束。您只需要为您的应用程序包和签名证书生成一次此哈希值:它不会更改,也不应由客户端应用。
然后,您的服务器可以使用您现有的SMS基础结构或服务将消息发送到手机。收到此消息后,Google Play服务会广播包含消息文本的意图。这是代码:
开发人员需要通过他们的应用程序将基于其服务器infra的消息发送到用户手机,一旦通过邮件发送,Google Play服务就会打开使用以下代码段广播邮件的意图
Code source : https://android-developers.googleblog.com/ public class MySMSBroadcastReceiver extends BroadcastReceiver { @Override public void onReceive(Context context, Intent intent) { if (SmsRetriever.SMS_RETRIEVED_ACTION.equals(intent.getAction())) { Bundle extras = intent.getExtras(); Status status = (Status) extras.get(SmsRetriever.EXTRA_STATUS); switch(status.getStatusCode()) { case CommonStatusCodes.SUCCESS: String message = (String) extras.get(SmsRetriever.EXTRA_SMS_MESSAGE); break; case CommonStatusCodes.TIMEOUT: break; } } } }
正如您在OnReceive广播接收方法上面的给定代码中所看到的那样,您将消息的状态视为额外的,根据状态如果成功收到,开发人员可以提取该验证码并将其发送到服务器以验证用户电话。
因此,开发人员会动手并提出您自己的OTP验证机制,以便在您的应用程序中使用,并作为工具分发给您的开发人员。
相关推荐
- C#.NET Autofac 详解(c# autoit)
-
简介Autofac是一个成熟的、功能丰富的.NET依赖注入(DI)容器。相比于内置容器,它额外提供:模块化注册、装饰器(Decorator)、拦截器(Interceptor)、强o的属性/方法注...
- webapi 全流程(webapi怎么部署)
-
C#中的WebAPIMinimalApi没有控制器,普通api有控制器,MinimalApi是直达型,精简了很多中间代码,广泛适用于微服务架构MinimalApi一切都在组控制台应用程序类【Progr...
- .NET外挂系列:3. 了解 harmony 中灵活的纯手工注入方式
-
一:背景1.讲故事上一篇我们讲到了注解特性,harmony在内部提供了20个HarmonyPatch重载方法尽可能的让大家满足业务开发,那时候我也说了,特性虽然简单粗暴,但只能解决95%...
- C# 使用SemanticKernel调用本地大模型deepseek
-
一、先使用ollama部署好deepseek大模型。具体部署请看前面的头条使用ollama进行本地化部署deepseek大模型二、创建一个空的控制台dotnetnewconsole//添加依赖...
- C#.NET 中间件详解(.net core中间件use和run)
-
简介中间件(Middleware)是ASP.NETCore的核心组件,用于处理HTTP请求和响应的管道机制。它是基于管道模型的轻量级、模块化设计,允许开发者在请求处理过程中插入自定义逻辑。...
- IoC 自动注入:让依赖注册不再重复劳动
-
在ASP.NETCore中,IoC(控制反转)功能通过依赖注入(DI)实现。ASP.NETCore有一个内置的依赖注入容器,可以自动完成依赖注入。我们可以结合反射、特性或程序集扫描来实现自动...
- C#.NET 依赖注入详解(c#依赖注入的三种方式)
-
简介在C#.NET中,依赖注入(DependencyInjection,简称DI)是一种设计模式,用于实现控制反转(InversionofControl,IoC),以降低代码耦合、提高可...
- C#从零开始实现一个特性的自动注入功能
-
在现代软件开发中,依赖注入(DependencyInjection,DI)是实现松耦合、模块化和可测试代码的一个重要实践。C#提供了优秀的DI容器,如ASP.NETCore中自带的Micr...
- C#.NET 仓储模式详解(c#仓库货物管理系统)
-
简介仓储模式(RepositoryPattern)是一种数据访问抽象模式,它在领域模型和数据访问层之间创建了一个隔离层,使得领域模型无需直接与数据访问逻辑交互。仓储模式的核心思想是将数据访问逻辑封装...
- C#.NET 泛型详解(c# 泛型 滥用)
-
简介泛型(Generics)是指在类型或方法定义时使用类型参数,以实现类型安全、可重用和高性能的数据结构与算法为什么需要泛型类型安全防止“装箱/拆箱”带来的性能损耗,并在编译时检测类型错误。可重用同一...
- 数据分析-相关性分析(相关性 分析)
-
相关性分析是一种统计方法,用于衡量两个或多个变量之间的关系强度和方向。它通过计算相关系数来量化变量间的线性关系,从而帮助理解变量之间的相互影响。相关性分析常用于数据探索和假设检验,是数据分析和统计建模...
- geom_smooth()函数-R语言ggplot2快速入门18
-
在每节,先运行以下这几行程序。library(ggplot2)library(ggpubr)library(ggtext)#用于个性化图表library(dplyr)#用于数据处理p...
- 规范申报易错要素解析(规范申报易错要素解析)
-
为什么要规范申报?规范申报是以满足海关监管、征税、统计等工作为目的,纳税义务人及其代理人依法向海关如实申报的行为,也是海关审接单环节依法监管的重要工作。企业申报的内容须符合《中华人民共和国海关进出口货...
- 「Eurora」海关编码归类 全球海关编码查询 关务服务
-
海关编码是什么? 海关编码即HS编码,为编码协调制度的简称。 其全称为《商品名称及编码协调制度的国际公约》(InternationalConventionforHarmonizedCo...
- 9月1日起,河南省税务部门对豆制品加工业试行新政7类豆制品均适用投入产出法
-
全媒体记者杨晓川报道9月2日,记者从税务部门获悉,为减轻纳税人税收负担,完善农产品增值税进项税额抵扣机制,根据相关规定,结合我省实际情况,经广泛调查研究和征求意见,从9月1日起,我省税务部门对豆制品...
- 一周热门
- 最近发表
- 标签列表
-
- mybatiscollection (79)
- mqtt服务器 (88)
- keyerror (78)
- c#map (65)
- xftp6 (83)
- bt搜索 (75)
- c#var (76)
- xcode-select (66)
- mysql授权 (74)
- 下载测试 (70)
- linuxlink (65)
- pythonwget (67)
- androidinclude (65)
- libcrypto.so (74)
- linux安装minio (74)
- ubuntuunzip (67)
- vscode使用技巧 (83)
- secure-file-priv (67)
- vue阻止冒泡 (67)
- jquery跨域 (68)
- php写入文件 (73)
- kafkatools (66)
- mysql导出数据库 (66)
- jquery鼠标移入移出 (71)
- 取小数点后两位的函数 (73)