Как безопасно организовать проверку смс-кода
У меня есть приложение в котором работает проверка номера телефона по смс-коду. Как безопасно работать с этим кодом?
Сейчас у меня реализовано следующим образом:
- На стороне клиента генерируется рандомный 6-x значный код и вместе с введённым телефоном передается на мой сервер для дальнейшей отправки смс
- Сгенерированный ранее код передается в следующий класс, где сверяется с тем что ввел пользователь
Я не совсем уверен что это безопасно.. Можете подсказать как это правильно делается?
Источник: Stack Overflow на русском