Základní URL
Autentizace
Všechny endpointy vyžadují váš API klíč v hlavičce požadavkuX-API-Key.
POST /v1/verify-proof nevyžaduje autentizaci. Sam otný HMAC proof slouží jako credentiál.
Jak to funguje
- POST /v1/validations — Předejte telefonní číslo. API posílá 6místný kód přes SMS a vrací
token, který použijete v následujících voláních. - Uživatel obdrží SMS — Váš uživatel přečte 6místný kód ze svého telefonu.
- POST /v1/validations//verify — Předejte kód, který uživatel zadal. Při úspěchu obdržíte ověřené telefonní číslo a volitelný HMAC
proof. - Ověření HMAC proof (volitelné) — Předejte
proofa přidružená pole naPOST /v1/verify-proof(nevyžaduje autentizaci) neboPATCH /v1/validations/{token}k potvrzení, že je validace autentická na vašem backendu.
Stavy validace
Každá validační session prolézá následující stavy:HMAC offline proof
Když má váš účet nakonfigurovánverificationSecret, každá validační odpověď obsahuje pole proof s HMAC podpisem vypočítaným z telefonního čísla, tokenu, kódu a timestamp pomocí vašeho tajemství. Můžete předat těchto čtyř polí plus proof na POST /v1/verify-proof — který nevyžaduje autentizaci — k potvrzení, že ověření skutečně proběhlo. To je užitečné pro mikroslužby, edge funkce nebo jakýkoli backend, který by neměl držet váš API klíč.
Rate limiting
API aplikuje dvě úrovně rate limitingu:- Per účet (tenant) — strop na celkový počet validací napříč všemi telefonními čísly na vašem účtu.
- Per telefonní číslo — strop na počet ověření jednoho čísla v rolling okně.
429 s chybovým kódem TENANT_RATE_LIMIT nebo PHONE_RATE_LIMIT.
Souhrn endpointů
Jednotlivé endpointy — s parametry, těly požadavků a příklady — najdete v postranním panelu této sekce. Jsou generovány přímo z OpenAPI specifikace.