协议与法律

阿里云 H5 号码认证专项说明

续语使用号码认证确认当前手机号控制权时的数据处理范围和用户选择。

用途与当前状态

续语计划使用阿里云 H5 号码认证辅助账号登录和注册,只确认你在当次流程中对当前手机号的控制。它不是短信验证码,不是实名认证或 KYC,也不能证明年龄或自然人身份。

当前网页授权组件尚未启用,号码认证未 LIVE,本说明不代表真实认证已经可用。号码认证失败、超时或环境不支持时只回退到密码登录,不自动改用短信。

会处理什么

启用后,浏览器会在你明确同意并发起认证时处理登录或注册意图、浏览器认证能力、阿里云 SDK 初始化所需的短时 AccessToken 和 JwtToken,以及运营商授权后生成的一次性 spToken。你可能还需要在运营商页面输入手机号中间四位。

服务端会使用一次性 spToken 向阿里云换取手机号,再将手机号规范化并用于 HMAC 身份定位、账号匹配或生成注册票据;完整手机号不得进入日志、错误信息或用户可见页面。

浏览器与 token 边界

AccessToken、JwtToken 和 spToken 只用于本次短时认证,并在浏览器内存中瞬时处理;它们不会写入 URL、localStorage、sessionStorage、IndexedDB、其他浏览器 Storage、日志、DOM 属性或长期存储,也不会显示给用户。

spToken 只能提交给续语服务端一次。服务端换号失败、响应未知或检测到重放时,不创建账号、不签发登录会话,也不自动调用其他验证 provider。

你的选择与撤回

你可以不勾选号码认证专项同意,并改用密码登录。停止使用号码认证不会自动启用短信,也不会影响你依法提出账号或数据处理请求。

如果你希望撤回后续号码认证同意,或询问、投诉与号码认证有关的数据处理,可以前往客服与隐私支持入口提交请求。撤回不影响撤回前已经完成的必要处理,实际处理范围以客服核实结果为准。