SMS 映射配置

税号与短信验证码接收的映射关系,SmsForwarder 配置教程

接口总览 快速入门 套餐与订单 API Key 管理 Webhook 配置 SMS 映射 错误码表

概述

税局登录流程中需要短信验证码(二次验证)。SMS 映射功能让您可以通过手机短信转发的方式,将税局发送的验证码自动回传给平台,实现全自动登录。

工作原理:税局发送验证码短信 → 手机 APP(SmsForwarder)拦截短信 → POST 到平台接收地址 → 平台提取验证码 → 自动完成登录。

配置入口:控制台 → Webhook & SMS → 短信接收 Tab。

SMS 接收地址

手机 APP 收到短信后,需 POST 到以下地址:

POST https://your-domain.com/api/sms/receive

请求体格式:

{
  "secret": "你的 SMS Webhook Secret",
  "nsrsbh": "91xxx,92xxx",
  "content": "短信全文内容"
}

字段说明:

字段说明
secret身份认证密钥,一个租户只有一个,所有税号共用
nsrsbh税号,支持逗号分隔多个。一条短信会为所有税号分别存储验证码
content短信全文内容,平台自动从中提取验证码

SMS Webhook Secret

创建 SMS 映射时,系统自动生成 Secret(64位十六进制字符串)。此 Secret 用于 SmsForwarder 请求身份认证。

一个租户只有一个 Secret,所有税号共用。可在短信接收 Tab 中查看和刷新 Secret。

刷新 Secret 后,SmsForwarder 中的旧 Secret 将立即失效,需要重新配置。

创建 SMS 映射

1. 在短信接收 Tab,点击"新增 SMS 映射"按钮

2. 选择需要绑定短信接收的税号(可多选,仅显示已授权且未绑定的税号)

3. 点击"创建",系统自动生成 Secret 并为每个税号创建映射记录

多个税号只需一个手机即可。验证码是税务局按手机号发送的,对该手机号关联的所有税号都有效。在 SmsForwarder 中只需配置一个 Webhook 通道,请求体中带上所有税号(逗号分隔),平台会为每个税号分别存储验证码。

SmsForwarder 配置教程

步骤 1:安装 SmsForwarder

在 Android 手机上安装 SmsForwarder(短信转发器),可从 GitHub Releases 下载最新版 APK,或通过 F-Droid 安装。安装后打开 APP,授予短信读取权限。

步骤 2:在本平台创建 SMS 映射

点击"新增 SMS 映射"按钮,选择需要绑定短信接收的税号(可多选)。创建完成后,这些税号即启用 SMS 接收功能。

步骤 3:配置 Webhook 转发通道

打开 SmsForwarder → 进入"发送通道" → 新增一个 Webhook 类型的通道:

通道类型:Webhook
请求方法:POST
Webhook URL:https://your-domain.com/api/sms/receive
Content-Type:application/json
请求体模板:
{"secret":"你的Secret","nsrsbh":"91xxx,92xxx","content":"[msg]"}
[msg] 是 SmsForwarder 的内置变量,代表短信全文内容,请勿修改。secret 填入本页面上方显示的 SMS Webhook Secret。nsrsbh 填入所有关联税号,用逗号分隔。

步骤 4:配置转发规则

打开 SmsForwarder → 进入"转发规则" → 新增规则:

匹配类型:发送方号码 或 短信内容
匹配规则:根据税务短信发送方号码或关键词设置
转发通道:选择步骤 3 创建的 Webhook 通道

常见税务短信发送方号码可咨询当地税务局,或直接设置为匹配所有短信(匹配规则留空)。

步骤 5:测试验证

配置完成后,向手机发送一条测试短信,观察 SmsForwarder 是否成功转发。若转发失败,请检查:

① Webhook URL 是否正确(必须为 HTTPS 完整地址)

② secret 是否填写正确(从本页面 SMS Webhook Secret 区域复制)

③ nsrsbh 是否填写了所有关联税号(逗号分隔)

④ 请求体 JSON 格式是否正确(注意双引号和逗号)

⑤ SmsForwarder 是否已授予短信读取和后台运行权限

⑥ 手机网络是否正常

启用/禁用/删除

在 SMS 映射列表中,每个税号映射可以:

启用/禁用:切换映射状态。禁用后该税号不再接收短信验证码,但不删除映射记录。

删除:彻底删除映射记录。删除后该税号可重新绑定。

验证码使用流程

当平台需要税局登录验证码时:

1. 平台向数据库写入一条 pending 验证码请求

2. 税局发送短信验证码到手机

3. SmsForwarder 拦截短信并 POST 到平台

4. 平台提取验证码并写入数据库对应记录

5. 登录流程轮询数据库(每3秒,超时120秒),获取验证码后继续登录

发送验证码前,平台会先清理该税号的旧未消费记录,避免验证码混淆。