什么是 A2P 消息
A2P(应用到个人)消息是任何由系统发送、而非人工输入的短信——OTP、告警、通知与营销。运营商对 A2P 的处理不同于个人短信:它必须经过注册与同意,而未注册的 A2P 流量正越来越多地被过滤或直接拦截。
即便验证码是用户主动请求的,它们也属于 A2P,因此以下规则适用于你的 OTP 流量。
- A2P 涵盖 OTP、告警、提醒与营销。
- 运营商要求注册,并且对许多消息类型要求同意证明。
- 在严格市场,未注册的 A2P 会被限速或拦截。
美国 10DLC 注册
在美国,通过标准 10 位长码发送的应用消息必须经过 10DLC(10 位长码)注册:你注册你的品牌(你的企业身份)与每个活动(用途,例如“账号验证”)。注册决定你的吞吐与信任分;跳过它意味着被重度过滤。
- 1
注册你的品牌
通过你的服务商,向 The Campaign Registry 提交你的企业身份(法定名称、EIN、联系人),以确立你的发送方身份。
- 2
注册每个活动
描述每个用途——对 OTP 通常是账号验证/2FA 活动——附上示例消息与选择加入细节。
- 3
获取吞吐分配
你的品牌 + 活动审核结果决定你的每秒消息数与每日上限。
- 4
保持更新
当你的用途、量级或消息内容发生实质变化时,更新注册。
在美国,免费电话 A2P 也需要验证,短码则单独开通——10DLC 特指长码路径。
同意与 GDPR
同意是消息合规的支柱。对事务性 OTP,用户请求验证通常就是发送消息的依据,但未经单独、明确的选择加入,你不得把该号码挪作营销之用。在 GDPR 及类似法律下,手机号是个人数据:为声明的目的收集它、只在必要期限内保留、加以保护,并尊重删除请求。
- 只为用户发起的验证发送 OTP。
- 未经单独选择加入,绝不把验证号码复用于营销。
- 把手机号当作个人数据:限定目的、加以保护,并允许删除。
- 在涉及营销处,保留可审计的同意记录。
按地区的发送方注册
在美国之外,许多国家运作着各自的注册与发送方 ID 制度。具体规定经常变化,因此请就每个目标地向你的服务商确认现行规则——但其形态是一致的:注册你是谁、你发什么。
| 地区 | 典型要求 |
|---|---|
| 美国 | 10DLC 品牌 + 活动注册(长码);免费电话验证;短码开通 |
| 英国/欧盟 | 字母数字发送方 ID 常见;GDPR 同意与数据处理义务 |
| 印度 | 发送方 ID 与消息模板的 DLT 注册 |
| 东南亚 | 按国家的发送方 ID 注册;部分市场要求预审批模板 |
| 中东 | 发送方 ID 注册常为强制;未注册发送方常被拦截 |
把合规内建进流程
把合规作为设计比作为事后清理更省事。在收集号码的那一刻采集用途与同意,把消息做成模板以匹配你所注册的内容,并记录足够信息以证明发了什么、为什么发。当某个市场规则变动时,一个结构良好的流程只是一次配置更改,而非重构。
- 在采集号码时记录用途与同意。
- 让线上消息模板匹配你所注册的内容。
- 记录发送,并带上足够上下文以证明合规。
- 当你进入新国家或更改用途时,复查注册。