簡訊

「簡訊」用於配置目前 Organization 的簡訊發送服務。

除了使用 Finger Grid 提供的系統簡訊能力外,機構也可以在 Finger Manager 中接入自己的簡訊服務商帳戶,透過自己的簡訊通道向客戶發送驗證碼、系統通知、安全提醒及其他簡訊內容。

這樣可以讓機構根據自己的業務地區、發送量、成本和合規要求,自主管理簡訊服務。

Finger Manager 后台(系统设置) 后台管理

透過 Finger Manager 配置的通知,將在 Finger Trader App 中按設定規則精準觸達使用者,提升營運效率與使用體驗。

01 什麼是簡訊配置

簡訊配置用於連接機構自己的 SMS 服務商。

機構只需要準備簡訊服務商提供的相關帳戶資訊,並在 Finger Manager 中完成配置,系統即可透過該服務商發送簡訊。

常見的簡訊服務商包括 Twilio、AWS SNS、Vonage、MessageBird、阿里雲簡訊、騰訊雲簡訊、各國家或地區本地營運商,以及其他支援 API 或標準簡訊介面的服務商。

實際可接入範圍以 Finger Manager 目前支援的簡訊通道為準。

02 為什麼使用自己的簡訊服務

Finger Grid 可以提供平台側的簡訊發送能力,但平台簡訊通常會受到發送額度、地區覆蓋及費用規則影響。

機構也可以選擇接入自己的簡訊服務商。

使用自己的簡訊服務後,機構可以使用自己的簡訊帳戶,費用由機構直接與簡訊服務商結算,可根據業務選擇不同國家或地區的線路,自行管理簡訊額度,並根據服務商能力使用自訂 Sender ID。Finger Grid 不另外收取該簡訊通道的發送費用。

03 配置簡訊服務

進入系統設定 → 簡訊,根據所使用簡訊服務商的要求填寫連接資訊。

不同服務商所需欄位可能不同,常見包括 Provider、API Key、API Secret、Access Key、Access Secret、Account SID、Auth Token、Sender ID、Sender Number、Messaging Service ID、API Endpoint 和 Region。

具體填寫內容應以簡訊服務商提供的後台資訊和 API 文件為準。

04 API Key 與 Secret

多數簡訊服務商透過 API Credential 驗證發送請求。

常見形式包括 API Key + API Secret、Access Key + Access Secret,或 Account SID + Auth Token。

這些資訊通常可以在簡訊服務商的管理後台建立。建議為 Finger Manager 單獨建立一組簡訊發送憑證,不要與其他業務系統共用。

05 Sender ID

Sender ID 是簡訊接收方看到的發送者標識。

根據國家、營運商及服務商規則,可能顯示為企業名稱、品牌名稱、短號碼、長號碼、虛擬號碼或服務商統一號碼。

是否可以自訂 Sender ID,取決於當地電信法規和簡訊服務商政策。部分國家可能要求提前註冊或審核。

06 簡訊可以用於哪些場景

簡訊服務配置完成後,可以用於 Finger Grid 中支援簡訊發送的功能。

例如手機驗證碼、註冊驗證、登入驗證、找回密碼、安全驗證、異常登入提醒、帳戶狀態通知、系統通知、用戶定向通知、用戶分組通知、營運消息和服務提醒。

具體可使用範圍以目前啟用的產品和系統功能為準。

07 與 Finger Grid 系統簡訊的區別

機構可以根據實際業務選擇平台簡訊或自有簡訊通道。

Finger Grid 系統簡訊無需自行申請簡訊服務商,配置簡單,可以直接使用,但存在發送額度或使用費用,可用國家和地區以平台支援範圍為準。

機構自己的簡訊服務則使用自己的簡訊服務商帳戶,自己管理額度及線路,自己承擔服務商簡訊費用,可以根據業務需求選擇當地營運商,Finger Grid 不另外收取簡訊發送費用,更適合大規模或國際化營運。

08 國際簡訊

不同國家和地區的簡訊規則存在較大差異。

例如可能涉及 Sender ID 註冊、企業實名認證、簡訊模板審核、行銷簡訊許可、短號碼申請、國際簡訊線路限制、用戶退訂要求和當地電信法規。

如果機構向多個國家發送簡訊,建議提前確認所使用簡訊服務商在目標地區的覆蓋情況和合規要求。

09 簡訊模板

部分簡訊服務商要求發送前先建立並審核簡訊模板。

例如登入驗證碼模板可能會說明驗證碼有效時間,並提醒用戶不要向任何人透露。

如果服務商啟用了模板審核機制,則 Finger Manager 發送的簡訊內容必須符合對應模板規則,否則簡訊可能發送失敗。

10 驗證碼簡訊

驗證碼屬於簡訊系統中最常見的使用場景。

例如註冊驗證碼、登入驗證碼、手機號碼驗證、修改密碼和高風險操作確認。

對於驗證碼類簡訊,建議設定有效時間、發送頻率限制、連續請求次數限制,避免在日誌中直接記錄完整驗證碼,並對異常發送行為進行風控。

11 發送額度與費用

簡訊費用通常由目標國家、營運商、簡訊長度、簡訊類型、國際或本地線路、Sender ID 類型及服務商定價決定。

如果使用 Finger Grid 提供的簡訊通道,費用按照平台對應服務規則計算。

如果使用機構自己的簡訊服務商,則簡訊費用直接由機構與該服務商結算。

12 簡訊長度

簡訊實際計費條數不一定等於用戶看到的簡訊數量。

較長的簡訊可能被拆分為多條發送和計費,同時不同字元編碼也可能影響單條簡訊允許的字元數量。

因此,在設計簡訊內容時建議盡量保持簡潔,避免不必要的長文本,驗證碼簡訊只保留必要資訊,行銷或長篇內容優先考慮郵件或其他通知方式。

13 測試簡訊

完成簡訊服務配置後,建議先發送測試簡訊。

測試時確認 API 連接是否正常、手機號碼格式是否正確、Sender ID 是否正常顯示、簡訊內容是否完整、驗證碼是否正確、不同國家號碼是否能夠接收,以及服務商後台是否產生發送記錄。

確認正常後再投入正式使用。

14 Organization 獨立配置

簡訊服務以 Organization 為單位獨立管理。

不同機構可以分別接入自己的簡訊服務商,例如 Broker A 使用 Twilio,Broker B 使用 AWS SNS,Broker C 使用當地營運商簡訊服務。

各 Organization 的帳戶、Credential、發送額度及簡訊通道彼此獨立。

15 憑證安全

簡訊服務的 API Key、Secret、Token 等屬於敏感資訊。

建議使用專用 API Credential,不與其他系統共享憑證,定期更換密鑰,設定最小權限,限制後台配置權限,並在憑證洩露後立即撤銷並重新生成。

對於正式生產環境,不建議使用個人開發帳戶作為長期簡訊發送帳戶。

16 發送失敗

如果簡訊無法正常發送,可以依次檢查 API Key 是否正確、Secret 或 Token 是否有效、簡訊帳戶餘額是否充足、手機號碼格式是否正確、目標國家是否在服務商支援範圍內、Sender ID 是否已經審核、簡訊模板是否已經審核、服務商帳戶是否存在發送限制,以及是否觸發頻率限制或風控規則。

Finger Manager 會按照簡訊服務商返回的結果處理發送狀態。

17 權限說明

簡訊配置屬於敏感的系統級配置。

只有擁有對應「系統設定」權限的管理員才能查看或修改簡訊服務設定。

建議僅向指定系統管理員開放簡訊配置權限,尤其是涉及 API Key、API Secret、Auth Token、Sender ID、服務商帳戶資訊等敏感配置時,應嚴格控制訪問範圍。

簡訊配置用於讓 Organization 決定使用 Finger Grid 系統簡訊能力,還是接入自己的簡訊服務商帳戶。

對於正式營運、大規模發送、特定地區線路或白標業務場景,接入機構自己的簡訊服務商可以更好地控制線路、額度、Sender ID、成本及服務商合規要求。

  1. 頁面打開後,Manager 讀取目前 Organization 的簡訊服務商配置,並回填到表單中。

    管理員可以查看目前簡訊服務參數。
  2. 管理員填寫服務商、介面地址、API 憑證、Sender ID 和預設地區後保存配置。

    後續支援簡訊發送的消息,可以透過該 Organization 的簡訊服務商帳戶發送。
  3. 正式使用前,管理員發送測試簡訊,確認憑證、手機號碼格式、Sender ID 及服務商投遞狀態是否正常。

    測試成功後,說明該簡訊通道可以用於驗證碼和用戶通知。