阿里云短信

短信验证码服务——签名、模板、频率限制、REST API 直连实现

配置信息

  • 签名:openpenpal官网(已审核通过)
  • 验证码模板:SMS_496690404
  • SDK:@alicloud/dysmsapi20170525(npm,Node.js 可用)

实现方式

litopia-api 中使用REST API 直连而非 SDK——因为原 Edge Functions (Deno) 环境存在 SDK 兼容性问题。当前 Node.js/Express 环境中两种方式均可使用。

  • API 端点:dysmsapi.aliyuncs.com
  • 签名算法:HMAC-SHA1
  • 服务代码litopia-api/src/services/aliyun-sms.ts

频率限制

  • 60 秒内:每手机号最多 1 条
  • 1 小时内:每手机号最多 5 条
  • 1 天内:每手机号最多 10 条

环境变量

关键变量在 Dokploy 中配置:ALIYUN_ACCESS_KEY_ID / ALIYUN_ACCESS_KEY_SECRET / ALIYUN_SMS_SIGN_NAME / ALIYUN_SMS_TEMPLATE_CODE_VERIFY。当前已知:AccessKey 为 placeholder,需替换真实值。