目前淘宝对全部订单的收件手机号进行了隐私加密处理,商家或第三方系统从订单中只能拿到平台生成的虚拟号 / 加密号,无法直接获取买家的真实手机号。
本次调研需要明确两个核心问题:
taobao.jst.sms.oaid.message.send
以下是验证"唯一可行方案"的完整依据链路:
taobao.jst.sms.oaid.message.send(密文发送短信API)的完整入参规范、使用约束和调用逻辑。这个接口不是"把虚拟号交给外部短信平台去发",本质上是"淘宝官方代发"。整个流程可以简单理解为:
include_oaid=true 即可获取| 参数 | 是否必填 | 说明 |
|---|---|---|
order_id |
必填 | 目标业务订单编号,短信必须绑定对应订单 |
oaid |
必填 | 订单加密收件标识(Open Addressee ID),最长128字符 |
sms_free_sign_name |
必填 | 提前审核通过的短信签名 |
template_code |
必填 | 履约属性短信模板编码 |
params |
必填 | JSON格式,填充短信模板占位文字 |
extend_name / extend_code / extend |
选填 | 业务拓展标记、日志备注字段 |
| 方案 | 可行性 | 原因 | 适用场景 |
|---|---|---|---|
| 第三方通用短信平台 (阿里云/腾讯云/云片等) |
❌ 不可行 | 无法解密虚拟号,拿不到真实手机号 | 仅适用于已知明文手机号场景 |
淘宝 OAID 官方接口taobao.jst.sms.oaid.message.send |
✅ 可行 | 平台内部解密,官方授权链路 | 订单履约、跟单沟通、交付通知 |
include_oaid=true),组装参数调用 OAID 短信接口taobao.jst.sms.oaid.message.send