惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

AI
AI
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
D
Docker
Last Week in AI
Last Week in AI
Apple Machine Learning Research
Apple Machine Learning Research
WordPress大学
WordPress大学
F
Full Disclosure
博客园 - 【当耐特】
博客园 - 司徒正美
V
Visual Studio Blog
F
Fortinet All Blogs
T
Tor Project blog
T
Threatpost
Blog — PlanetScale
Blog — PlanetScale
月光博客
月光博客
C
Cyber Attacks, Cyber Crime and Cyber Security
阮一峰的网络日志
阮一峰的网络日志
GbyAI
GbyAI
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
T
Tenable Blog
M
MIT News - Artificial intelligence
L
Lohrmann on Cybersecurity
P
Palo Alto Networks Blog
I
Intezer
Stack Overflow Blog
Stack Overflow Blog
The Register - Security
The Register - Security
The Last Watchdog
The Last Watchdog
S
Securelist
T
Tailwind CSS Blog
V
Vulnerabilities – Threatpost
U
Unit 42
博客园 - 叶小钗
P
Proofpoint News Feed
C
Cybersecurity and Infrastructure Security Agency CISA
H
Help Net Security
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
酷 壳 – CoolShell
酷 壳 – CoolShell
Hacker News - Newest:
Hacker News - Newest: "LLM"
NISL@THU
NISL@THU
J
Java Code Geeks
H
Hackread – Cybersecurity News, Data Breaches, AI and More
SecWiki News
SecWiki News
www.infosecurity-magazine.com
www.infosecurity-magazine.com
Project Zero
Project Zero
T
The Exploit Database - CXSecurity.com
TaoSecurity Blog
TaoSecurity Blog
A
Arctic Wolf
Martin Fowler
Martin Fowler
T
Threat Research - Cisco Blogs
N
News | PayPal Newsroom

人人都是产品经理

为什么你的产品找不到差异化?90%的失败都卡在第一步上(下) – 人人都是产品经理, 3年从30万到1300万用户、获2200万美元融资,这个AI教育产品用“抽卡”破解了获客难题 – 人人都是产品经理, 园区招商系统怎么做才能真正帮到去化?我加了这一个功能,推广链接转发400次阅读过万 – 人人都是产品经理, AI大事件:OpenAI发完网络安全模型又搞药物研发,小鹏汽车要抓”DeepSeek时刻” – 人人都是产品经理, 电商不是卖货,是一场更残酷的产品经理实战 – 人人都是产品经理, 没想到,活动营销又回来了! – 人人都是产品经理, 为何All-in海外KOC:一场关于AI时代窗口期的豪赌 – 人人都是产品经理, 重新理解企业的内部协作 – 人人都是产品经理, 苹果的 AI 战略到底是什么? – 人人都是产品经理, 医疗智能体·第2讲——合规护城河:等保、PIPL与HIPAA的架构实战 – 人人都是产品经理, 向量知识库五步法:从“答非所问”到“精准回复” – 人人都是产品经理, 鸿蒙PC三方库构建总指挥HPKBUILD(sha)库为例 – 人人都是产品经理, 何时该用LLM?AI产品经理的LLM设计指南 – 人人都是产品经理, 医疗信息领域的需求方、决策方、准入方以及关注点(二) – 人人都是产品经理, 即梦涨价:一场被误读的「傲慢」 – 人人都是产品经理, 面试AI PM必答题:Hermes和OpenClaw的区别,如何讲清楚业务价值 – 人人都是产品经理, AI的下一张船票:世界模型——AI产品经理必须理解的技术拐点 – 人人都是产品经理, 小红书做GEO,怎么让AI信你?记住这 3 个重要信息 – 人人都是产品经理, 5 家印度 AI 初创公司,看看印度 AI 再做什么 – 人人都是产品经理, AI项目跨团队协作:产品技术业务如何不打架 – 人人都是产品经理, Agentic Workflow(智能体工作流):让AI从”答案生成器”变成”数字员工” – 人人都是产品经理, lycium_plusplus 项目全景解读:OpenHarmony 三方库构建的“大管家” – 人人都是产品经理, 从爆单救火到前置履约:两套预采策略,把生鲜大促履约效率拉满 – 人人都是产品经理, 什么时候该补货?我用一轮数据做了一个决定 – 人人都是产品经理, 从“机械兜底”到“动态分流”:AI客服重复进线治理的4大底层逻辑 – 人人都是产品经理, 抖音拼效率,红书拼洞察 – 人人都是产品经理, 全民狂欢与退潮——为什么龙虾这波热潮冷却得如此之快? – 人人都是产品经理, Stripe押注!MPP重塑全球支付 – 人人都是产品经理, 小红书GEO:AI引用你的内容,不是因为你对,而是因为你看起来可信 – 人人都是产品经理, 前百度副总裁押注办公Agent,日韩付费爆发,Manus迎来强劲对手 – 人人都是产品经理, 企事业单位数字化的业务供需本质 – 人人都是产品经理, 医疗智能体·第1讲——医疗信息化重构:从“辅助软件”到“自主智能体”的范式转移 – 人人都是产品经理, 粉丝量就是空气!!! – 人人都是产品经理, 用户说“薯片碎了”,机器回“要买吗?”:意图识别的翻车与破局 – 人人都是产品经理, RAG召回准确率从75到90 我做对了这三件事 – 人人都是产品经理, AI大事件:Anthropic改收费、OpenAI发安全版、手术机器人纳入医保、阿里发布”秒悟” – 人人都是产品经理, Chrome 推出 Skills 新功能,Agent 重塑上网方式 – 人人都是产品经理, GitHub前创始人拿了a16z的1700万美元,做Agent时代的Git – 人人都是产品经理 拷贝或克隆其他 Flutter OH 项目到本地后无法运行 – 人人都是产品经理, 优惠券设计:优惠券创建 – 人人都是产品经理, 不用死磕文档!AI 助手 1 小时搞定飞书 CLI 安装 + 配置 + 知识库 – 人人都是产品经理, 用小龙虾做竞品分析报告:从2天到20分钟,我是怎么做到的 – 人人都是产品经理 用小龙虾做市场分析报告:搞懂这3个公式,市场规模不再靠猜 – 人人都是产品经理, 你早就在做 Harness 工程,只是不知道它叫这个名字 – 人人都是产品经理, Think Long就够?你可能想多了! – 人人都是产品经理, 货代SRM实战:供应商准入怎么做,才能让资源池不是通讯录而是可交付网络? – 人人都是产品经理, 如何做好用户调研?详解基本技巧 – 人人都是产品经理, 木鸟、途家、美团对打,平台春天行动开“卷” – 人人都是产品经理, 入职才发现公司不靠谱?小红书从业者求职避坑指南 – 人人都是产品经理, 美国 AI 三巨头联手封堵,中国 AI 突围之路在何方 – 人人都是产品经理, 小红书,放在需求对面的镜子 – 人人都是产品经理, AI 会带来大规模失业吗? – 人人都是产品经理, 从出单到补货前,我第一次犹豫:该不该放大? – 人人都是产品经理, Flutter 三方库鸿蒙化适配:5 种高效检查方式,快速判断是否需要适配 – 人人都是产品经理, 从做产品进阶拿结果:医美机构产品经理转岗科室运营经理 – 人人都是产品经理, 阿里HappyHorse,一场关于“Token经济”的阳谋 – 人人都是产品经理, To B AI:客户留存落地的观察与思考 – 人人都是产品经理, AI产品的“生命线”——数据采集、标注、清洗的产品化设计 – 人人都是产品经理, 谈谈AI Agent(二):当“孩子”能自己“体验世界”时,你该学什么? – 人人都是产品经理, UI/UX设计师的3层能力进阶,前两层让你活下来,第三层…才是真正的分水岭 – 人人都是产品经理, 2分钟 → 30秒,效率提升75%:B端产品经理如何用「规则枷锁」驯服AI幻觉? – 人人都是产品经理, 还没来得及学OpenClaw,来了个更猛的:Hermes Agent – 人人都是产品经理, AI日报:宇树机器人跑出10m/s刷新世界纪录 – 人人都是产品经理, 一文说透基金互金如何用情绪价值引导用户决策做转化 – 人人都是产品经理, 当浏览器开始替你”看”网页:AI 浏览器正在亲手拆掉它脚下的那张网 – 人人都是产品经理, 0代码,一天时间我Vibe Coding了个网站 – 人人都是产品经理, Hermes 和 OpenClaw 之争,Agent 的能力应该“装上去”还是“长出来”? – 人人都是产品经理 视频生成的“桌子”,字节Seedance 2掀完,阿里快乐马掀 – 人人都是产品经理, 从听不懂到完全信任:我的 Codex 深度产品体验 – 人人都是产品经理, 当虚拟偶像有了北京户口,与真人偶像还有什么区别? – 人人都是产品经理, 会说,远远比会做更重要 —— 对 SBTI 爆火现象的五层观察 – 人人都是产品经理, AI产品经理必看:当“搭环境”比“选模型”更重要,你的认知还在2024年吗? – 人人都是产品经理, 2026年AI产品商业化核心逻辑:从功能demo到规模化营收的3个必破卡点 – 人人都是产品经理, 京东围绕供应链,卷起裤腿下场的那些事儿 – 人人都是产品经理, SBTI一夜刷屏:它赢在了“太会说人话” – 人人都是产品经理, 折扣零售的真相:不是便宜,而是价值感! – 人人都是产品经理, 和甲方吵了一架,最后加钱做了——我学到的ToB产品经理生存法则 – 人人都是产品经理, 和几位小红书操盘手聊了8小时,干货全在这 – 人人都是产品经理, 智谱GLM-5.1登场,开源模型首超Opus4.6!!! – 人人都是产品经理 Anthropic收入凭什么反超OpenAI,终于有人把这事说清楚了 – 人人都是产品经理, 史上最有故事感的技术报告——Claude最强模型Mythos 7个极其精彩的细节 – 人人都是产品经理, 模型不是壁垒,Harness 也不是 – 人人都是产品经理, 抖音本地生活业务思考21 – 人人都是产品经理, Superpowers:145k Star的AI编码框架,到底是什么来头? Superpowers:145k Star的AI编码框架,到底是什么来头? – 人人都是产品经理, OpenAI 的路走错了,Anthropic Harness 解法启示:模型需要实践专科生 – 人人都是产品经理, 画原型图的前一步:设计站点地图 – 人人都是产品经理, 给 DeepSeek 的最后一封催更信 – 人人都是产品经理, 手把手教你用 Claude Code 搭建 AI 营销团队:5 个 Agent、12 项技能,独立完成研究、写作、设计全流程 – 人人都是产品经理, 你以为大模型在学语言?不,它在重新发明语言学 – 人人都是产品经理 所谓Skill,不过是AI时代的工业垃圾 – 人人都是产品经理, 聊一聊内容传播的几个方法 – 人人都是产品经理, 当平台开始吃掉生态:从 OpenClaw 被封杀,读懂 Anthropic 的这盘棋 – 人人都是产品经理, 你装了 10 个 AI 插件,Obsidian 还是一个文件夹 – 人人都是产品经理 关于AI智能体架构演进的系统性思考:从单体试水到多体协同的重构 – 人人都是产品经理, 当“人”变成Skill,我们又该何去何从? – 人人都是产品经理 Mythos 事件:前沿 AI 治理的意外实验 – 人人都是产品经理, 货代CRM:信用与风险管理怎么做,才能把坏账风险拦在放货之前? – 人人都是产品经理, 从HR收集自拍照到员工自助录入——我见证了园区人脸识别从”不可用”到”真好用”的全过程 – 人人都是产品经理 千问闯关AI混沌期:阿里画靶,吴嘉张弓,马云射箭? – 人人都是产品经理,
一文搞定短信推送功能设计,这些知识点你一定要知道(超全版)
诺儿笔记本 · 2024-06-20 · via 人人都是产品经理

短信相关的功能在产品设计中是非常频繁和重要的一项。本文对短信管理的功能进行了梳理,从推送类型、尝试和分类、应用展开叙述,希望对你设计短信推送功能有所帮助。

作为产品经理,在产品设计中,我们通常都不能忽视短信这一通信方式,未来会不会被淘汰不知道,但至少在目前来看,其在设计产品中依然有着重要作用。

前阵子刚好做了短信管理相关的功能,以下将对短信的相关知识进行梳理,从常见的推送类型、短信推送的定义和常识、短信推送流程、短信形式和分类、短信的应用展开进行描述,希望对你设计短信推送功能有所帮助。

一、常见的推送类型

通知是产品中极其重要的一部分,它能快速将内容的状态及变化通过不同的方式传达给用户,以便用户在收到信息后根据所传递的内容及时做出应对策略,消息通知渠道分为应用内通知、应用外通知

应用内通知主要来源于消息中心或系统主动触发的弹窗来体现

应用外通知包括桌面图标红点、手机短信、电子邮件、push、公众号信息(需绑定)等渠道推送。

  • 手机app站内推送:消息功能入口(小红点)、消息列表、弹窗通知、toast通知
  • 手机app站外推送:桌面小红点、push推送、手机短信、电子邮件、公众号消息

二、短信推送的定义与常识

1、短信推送:通过运营商将文本或数字消息传递至用户手机或其他电信终端

2、签名:签名是指短信开头,【】内的企业品牌信息,比如:【京东】、【中国银行】等

3、短信sp:指短信服务商,一般企业不太会直接对接三大运营商来实现短信发送,需要有一个中间的服务商将各地区的运营商资源整合后提供统一、便捷的短信服务,这类服务商叫短信SP,不属于运营商,但其中有一部分地区运营商也会自行开展这部分业务,具有运营商属性。

4、码号:手机终端接收到的短信显示的发送方号码。比如10086、95555、1069XXXX等。一般把8位以内的号码称为短号,比如95开头的短号的申请需要向工信部单独申请,批复使用。常见的1069号段的长号码相对管控较松,对应的短信发送服务商自行向运营商申请报备即可。

5、回执:当消息通过运营商下发至手机终端后,运营商会把这条消息是都真正下发给手机的状态按照发送流程逆向返回给发送者,这样的消息叫做回执,用于确定此条消息是否真正下发给了终端,用于计费等场景

6、上行:用户回复给发送者的消息的流程叫做上行,主要的场景应用在“回T退订”,“回KT开通”等

三、短信推送流程

短信推送的流程主要分为下行和上行两个方向:

1、短信下行:

从企业侧发起,将相关消息提交至代理商侧或直接提交运营商网关。

运营商网关再根据手机当前所在区域对应基站,将短信下发至用户。

2、短信上行:

上行的流程主要是与下行流程相反,从用户侧发起消息。

四、短信形式和分类

1、短信形式

(1)文本短信:最常见的短信形式,只包含文字信息,通常用于发送简短的消息、通知或提醒。

(2)彩信:彩信除了包含文字信息外,还可以附加图片、音频、视频等多媒体内容。这种形式的短信可以更加生动、直观地传达信息。

(3)闪信:闪信是一种特殊的短信形式,通常用于提醒用户查看重要的信息。与常规短信相比,闪信在显示时会有特殊的提示效果,如震动、闪烁等。

2、短信分类

(1)广告营销类短信:主要用于推广产品、服务或促销活动。这种短信通常由商家或企业发送,通过吸引用户的注意力来提高销售额。

(2)通知类短信:主要用于传递与用户相关的信息,如订单状态、物流信息、账户安全提示等。这种短信通常是由与用户有业务往来的平台或应用发送。

(3)验证码短信:主要用于身份验证和账号安全。在用户注册、登录、找回密码或进行敏感操作时,平台或应用会发送验证码短信到用户的手机上,以确保用户身份的真实性。

(4)节日祝贺祝福类短信:在特定的节日或纪念日,用户会收到来自亲朋好友或企业的祝福短信。这种短信通常包含节日问候、祝福语或感恩的话语。

(5)重大事件通知类短信:在发生重大事件或突发事件时,相关机构或部门会向公众发送通知短信,以提醒人们关注并采取相应措施。

此外,根据发送时间和目的的不同,短信还可以分为即时短信和定时短信。

即时短信是指发送后对方立即就能收到的短信,通常用于紧急通知或提醒。

定时短信则是可以在指定的时间自动发送的短信,常用于生日祝福、会议提醒等场景。

五、短信的应用

1、短信验证码

(1)短信验证码基础规则

①生成规则:

验证码应由系统随机生成,确保每次发送的验证码都是唯一的。

验证码的长度通常为4到6位数字或字母(也可以是数字与字母的组合),以提高安全性和用户输入的便捷性。

验证码应具有时效性,一般设置为几分钟内有效,过期后自动失效。

②发送规则:

同一手机号码在短时间内(如1分钟内)只能发送一次验证码请求。

对于连续多次发送验证码请求的情况,系统应设置一定的限制条件,如需要用户等待一段时间后才能再次发送请求。

系统应限制每天发送验证码请求的次数,以防止恶意攻击和滥用。

③验证规则:

用户输入验证码进行验证时,系统应验证用户输入的验证码与数据库中存储的验证码是否一致。

验证码验证一般只有一次机会,用户输入错误后需要重新获取验证码进行验证。

系统应设置验证码的有效期,超过有效期后用户需要重新获取验证码进行验证。

④安全性规则:

验证码的生成和发送过程应确保安全,避免被恶意攻击者窃取或篡改。

系统应使用HTTPS等安全协议进行数据传输,以保护用户数据的安全。

系统应定期更换验证码的生成算法和存储方式,以提高安全性。

⑤用户友好性规则:

验证码的发送和验证过程应尽可能简单明了,避免给用户带来不必要的困扰。

系统应提供清晰的错误提示信息,帮助用户快速定位和解决问题。

对于连续多次输入错误验证码的情况,系统应提供友好的提示和建议,引导用户正确输入验证码。

(2)短信验证码防攻击策略

短信验证码防攻击策略是为了确保短信验证码服务的安全性和可靠性,防止恶意攻击者利用验证码进行非法活动。以下是一些常见的短信验证码防攻击策略:

①IP限制:

绑定短信验证码接口到一个或多个已知的、可信的服务器IP地址,对来自其他IP地址的请求进行限制或拒绝。

监控并限制单个IP地址的发送频率,防止恶意用户通过更换IP地址进行攻击。

②手机号码验证:

在接收手机号码的接口中实施号码有效性检查,屏蔽非手机号码的无效数字,如乱码等。

对于频繁请求验证码的手机号码,可以设置限制条件,如短时间内多次请求则暂停发送验证码。

③发送频率限制:

限制同一手机号码在一定时间(如60秒到120秒)内的验证码发送频率。

设置每日发送验证码的次数上限,超过限制则暂停发送。

该手段可以在一定程度上防止短信接口被恶意攻击,且对用户体验没有什么伤害。

但是不能防止黑客更换手机号进行攻击,防护等级较低。

④验证码有效期:

设置验证码的有效期,过期后验证码失效,需要重新获取。这可以防止验证码被截获后滥用。

⑤图形验证码:

在发送短信验证码之前,增加图形验证码校验步骤。这可以有效防止自动化攻击。

图形验证码的具体选用类型。有文字(字母数字)验证码、滑动验证码、选字验证码等,根据具体的业务场景来选取。

最好不要每次发送验证码的时候都要求输入图形验证码,可以给一个安全范围。不妨结合手机号限制、IP限制来考虑,比如同一个手机号当天第3次获取图形验证码的时候,出现图形验证码;比如同一个IP地址当天获取验证码次数超过100次后,出现图形验证码。

(3)短信验证码设计

2、短信通知

短信通知的设计方案分为输入式发送、分组式发送、系统触发式发送。

(1)输入式发送

这种设计方案是在页面上直接输入发送对象。发送时可以直接把要发送的对象批量粘贴到输入框,点击后即可批量发送出去,其特征是支持批量、自由输入。通常情况下,可在此次设置批量导入按钮,解决了在系统中查找困难或没有的发送对象的问题,能够直接通过手机号快速发送短信

(2)分组式发送

这种设计方案是在页面提前配置好发送对象的分组,其特征是免输入。到了需要发送时,选择本次需要发送的对象组然后发送。

(3)系统触发式发送

系统触发式发送是指提前配置好约束条件和触发事件。与前面两者不同的是,系统触发式的发送不需要知晓具体的发送对象是谁,当触发此事件时,系统自动向满足条件的对象发送短信通知的方式,无需人工进行发送操作。

作者:诺儿笔记本,公众号:诺儿笔记本

本文由 @诺儿笔记本 原创发布于人人都是产品经理。未经许可,禁止转载

题图来自Unsplash,基于CC0协议。

该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务。