表单的公开查询可以基于手机号、身份证号、姓名等唯一条件进行查询,但是这里面会带来一个隐私问题,因为这个是个公开链接,只要我知道上述信息,我就可以查询到这个表单的内容。建议做一个验证环节,可以动态验证本人手机短信验证码,这样非本人是无法进行公开查询的。这样既方便了信息的公开查询,又对隐私做了保护。
像风一样自由 2024-04-29 17:18:16手机号还能发验证码 验一下 ,身份证号咋办啊 ,
所以安全的验证手段还是用手机号码
手机号还能发验证码 验一下 ,身份证号咋办啊 ,
Robin188 2024-04-29 16:11:20离职员工会知道这个入口
有道理
Lennie(Team) 2024-04-29 14:31:25解决方法 ①:
- 设计一个公开表单,输入查询的字段,例如身份证号码
- 公开表单里面加入手机号码短信验证
- 后台通过工作流把查询到的信息通过短信和邮件发送出去
解决方法 ②:
自己做个前端页面验证手机号,利用应用 API 做查询返回值
第二个方法不会,因为我不是代码人员。
第一个方法,当你输入身份证号码以后,他就直接打开页面了。最好的方案是明道直接自带这个能力,这属于基础底层能力,不属于个性化需求。
不过我还是会试试您说的第一种方法的,等待平台升级是个漫长的过程 😄
谢谢啦!
桀桀 2024-04-29 14:20:59个人感觉,他知道上述信息的前提是他得知道这个公开查询的二维码或是网址。他这个网址是从哪知道的呢
离职员工会知道这个入口
信息安全不容忽视
解决方法 ①:
- 设计一个公开表单,输入查询的字段,例如身份证号码
- 公开表单里面加入手机号码短信验证
- 后台通过工作流把查询到的信息通过短信和邮件发送出去
解决方法 ②:
自己做个前端页面验证手机号,利用应用 API 做查询返回值
个人感觉,他知道上述信息的前提是他得知道这个公开查询的二维码或是网址。他这个网址是从哪知道的呢
奔跑的兔子 2024-04-29 14:02:04这个确实是有个安全问题,之前反馈过。还没解
信息安全,不容忽视,大家一起顶起来。
这个确实是有个安全问题,之前反馈过。还没解
马先生1 2024-04-27 23:17:36那有得等了,这是底层加功能
那你可以试试你的思路,做好以后 demo 分享一下 😄
Robin188 2024-04-27 23:14:37用户输入手机号按提交按钮后已经直接打开查询结果页面了。你再触发工作流,通过短信发给用户啥东西,都已经迟了吧。这个要官方做一个验证环节,就是在输入手机号点提交按钮后,弹出短信验证码界面,填写收到的动态验证码,才能打开查询结果页面。
那有得等了,这是底层加功能
马先生1 2024-04-27 23:06:05我提一个思路,自己也没有试验过,只是一个构思。
即用户在界面上交互一个手机号,提交是个按钮,触发工作流,生成一个临时记录,有一个 ID 号,再通过短信的功能将这个记录的链接发给用户。需要的话可以一起测试一下。
用户输入手机号按提交按钮后已经直接打开查询结果页面了。你再触发工作流,通过短信发给用户啥东西,都已经迟了吧。这个要官方做一个验证环节,就是在输入手机号点提交按钮后,弹出短信验证码界面,填写收到的动态验证码,才能打开查询结果页面。
我提一个思路,自己也没有试验过,只是一个构思。
即用户在界面上交互一个手机号,提交是个按钮,触发工作流,生成一个临时记录,有一个 ID 号,再通过短信的功能将这个记录的链接发给用户。需要的话可以一起测试一下。
贺 2024-04-27 18:59:13明道云有没有群聊呀?
找你的顾问
贺 2024-04-27 18:52:23审批能看到了,设置好了
666
Robin188 2024-04-27 18:29:51下午没来得及弄呢,今晚试试
审批能看到了,设置好了
贺 2024-04-27 18:17:46我发的那个问题搂主会不会弄呀
下午没来得及弄呢,今晚试试
无崖子 2024-04-27 17:35:39有道理,胡总带带俺,
你咋看到的?这条没发出去啊,提示被屏蔽了,让我添加微信客服
有道理,胡总带带俺,