还有其他比如首次登陆,更改密码。更改手机绑定,都需要这个功能,我应该如何设计呢?
如果不考虑注册的这个,因为他设计到要跳过某个步骤。我想的是两个接口
/sendCode(type:"sms", "12425724234", "scene": "login") return token
token = md5("sms"+ "12425724234" + scene), 存到 redis, 10min 过期
/verifyCode(token)
如果验证成功,生成一个 authToken, 存到 redis,返回一个 authToken, 后续比如更改密码接口,带上这个 autToken?,authToken 只能被使用一次,验证后就从 redis 删除,authTOken = md5(token+time.Now())
这样设计如何呢?