ユーザーが携帯電話番号を入力する必要がある新しい Web サイトをコーディングしています。私が直面している問題は、ユーザーが実際に所有者であること (またはこの場合はアクセス権があること) を確認する必要があることです。携帯電話番号。
私が思いついた解決策は、番号の送信時にトークンを含む SMS を送信し、Google カレンダーと同じように、ユーザーに私の Web サイトでトークンを入力するように依頼することです。ただし、予算が限られているため、ユーザー A が 100,000 件の携帯電話番号を送信しないようにする必要があります。送信された SMS ごとに約 0.10 米ドルの費用がかかるため、すぐに倒産してしまいます。
これまでのところ、次の解決策を考え出しました。
- CAPTCHA を使用する(一部のユーザーを遠ざけており、手動登録に対して依然として脆弱です)
- 特定の IP アドレス要求(動的 IP、プロキシなど)に対するトークンの数を制限する
- 特定の携帯電話番号に対して送信されるトークンの数を制限します (ユーザーは利用可能なすべての番号のトークンを要求でき、実際のユーザーが正当なトークンを要求しようとすると、その番号は既にブロックされています)
これらの解決策はどれも完璧ではありません。この問題にどのようにアプローチすることをお勧めしますか?