短间隔多次重发Twilio短信OTP的预期行为及异常问题咨询
Twilio 多次重发OTP短信自动切换senderID与模板的机制确认
背景
- 我当前使用的IAM(身份与访问管理)厂商提供覆盖短信渠道的MFA(多因素认证)服务,其SMS底层服务提供商为Twilio。
- 近期测试过程中观测到该IAM服务存在异常短信发送行为,查阅Twilio官方API文档未找到对应规则说明,特此咨询Twilio API的底层预期运行逻辑。
复现场景
测试流程按顺序执行如下:
- 用户通过IAM系统发起登录请求,IAM厂商调用Twilio接口下发OTP验证码,首次送达的短信完全匹配我在IAM工具中预先配置的自定义模板与senderID。
- 第一次触发OTP重发流程时,收到的短信仍符合自定义配置要求。
- 第二次触发OTP重发流程(即向同一手机号累计下发第3条OTP短信)时,收到的短信senderID变为
AUTHMSG,短信内容也替换为非我配置的默认模板。
留存的异常短信截图显示,部分重试请求下发的短信带有
AUTHMSG前缀。
待确认问题
- 上述现象是否属于Twilio的内置智能处理逻辑:短时间内收到同一手机号的多次OTP重发请求时,Twilio是否会判定存在SMS投递故障,自动切换为默认senderID与默认模板完成短信下发?
AUTHMSG是否为Twilio官方所有的senderID?
补充信息
- 我了解到senderID的监管规则存在国家/地区差异:部分国家要求senderID必须提前在当地监管机构完成注册,部分国家/地区无明确强制注册要求。这类使用非自定义senderID的短信很容易让客户产生困惑,被判定为垃圾短信或钓鱼信息,影响业务正常使用。
- 此前我针对PayPal的OTP重发流程做过同类测试,PayPal多次重发的短信内容始终保持一致,仅会通过不同的移动号码下发OTP,测试过程中共观测到2个不同的移动号码用于发送验证码。
- 目前我正在协同IAM厂商共同排查该问题,后续也会持续通过厂商官方支持渠道定位问题根因,恳请了解Twilio相关运行机制的人员提供信息协助排查。
内容的提问来源于stack exchange,提问作者Manglu
相关产品推荐
相关产品推荐

