在文档 https://leancloud.cn/docs/leanstorage_guide-objc.html#手机号和密码登录4

用户的手机号只要经过了验证,就可以使用手机号密码登录的功能,否则登录会失败。

[AVUser logInWithMobilePhoneNumberInBackground:@"13577778888" password:@"cat!@#123" block:^(AVUser > *user, NSError *error) {
}];

但是,在使用过程中发现 logInWithMobilePhoneNumberInBackground 可以在手机号不被验证的情况下登入。

抱歉这里文档写的不明确,我们会立刻修正文档,这个功能指:未验证手机号码的用户,不管使用何种方式,都禁止登录。
想要开启这个功能,需要在「控制台」-「设置」-「应用选项」中勾选:「未验证手机号码的用户,禁止登录」