Jak to funguje
Ověřovací tok zahrnuje dvě volání API na straně serveru a jednu akci uživatele:- Váš server volá
POST /v1/validationss telefonním číslem k ověření → obdržítetoken. - SmsManager posílá 6místný OTP na telefonní číslo přes SMS.
- Uživatel obdrží SMS a zadá kód do vašeho UI.
- Váš server volá
POST /v1/validations/{token}/verifys kódem, který uživatel zadal. - Při úspěchu odpověď obsahuje
verified: true, potvrzenýphoneNumbera — pokud váš účet má nakonfigurované ověřovací tajemství — HMACproof, který můžete použít pro pozdější offline ověření.
Základní URL a autentizace
- Základní URL:
https://verify-api.smsmanager.com - Hlavička autentizace:
X-API-Key: YOUR_API_KEY
POST /v1/verify-proof vyžadují hlavičku X-API-Key.
Krok za krokem integrace
1
Zahájení validace
Zavolejte Uložte
POST /v1/validations s telefonním číslem, které chcete ověřit. Telefonní číslo by mělo být v mezinárodním formátu bez úvodního +.cURL
Odpověď
token — budete jej potřebovat v dalším kroku. Timestamp expiresAt vám sdělí, jak dlouho je session platná. Po vypršení kód již není akceptován a uživatel musí začít znovu.2
Uživatel obdrží OTP kód přes SMS
SmsManager automaticky odešle 6místný kód na telefonní číslo. Zobrazte ve svém UI vstupní pole pro kód a počkejte, až jej uživatel odešle. Během tohoto kroku nemusíte na straně serveru nic dělat.
3
Ověření kódu
Jakmile uživatel odešle kód, zavolejte Zkontrolujte pole
POST /v1/validations/{token}/verify — nahraďte {token} tokenem z kroku 1 — a předejte kód v těle požadavku.cURL
Odpověď — úspěch
verified. Pokud true, telefonní číslo je potvrzeno a můžete pokračovat. Pokud false, kód byl špatný — viz Zpracování chyb níže.4
Použití výsledku ve vaší aplikaci
Jakmile
verified: true, označte telefonní číslo ve vaší databázi jako potvrzené a pokračujte ve svém aplikačním toku — vytvoření účtu, odemknutí funkce, dokončení transakce a tak dále. Pokud má váš účet nakonfigurován verificationSecret, uložte také pole proof pro offline ověření (viz níže).HMAC offline proof
Pokud má váš účet nakonfigurovánverificationSecret v dashboardu SmsManager, odpověď verify obsahuje další pole proof vedle standardních polí. Proof je HMAC podpis nad ověřovacími daty.
Offline proof je užitečný, když chcete, aby jiný server (například mikroslužba nebo backend mobilní aplikace) potvrdil, že ověření skutečně proběhlo, bez dalšího API volání a bez potřeby přístupu k API klíči.
K offline ověření proof zavolejte POST /v1/verify-proof — tento endpoint nevyžaduje autentizaci:
cURL
Odpověď — proof platný
Přístup pomocí
proof vám umožňuje předát výsledek ověření (spolu s proof) klientovi, který jej pak může prezentovat kterékoli z vašich služeb. Každá služba může nezávisle potvrdit autenticitu pomocí sdíleného verificationSecret, bez centrálního úložiště stavu.Zpracování chyb
Vždy kontrolujte HTTP status kód spolu s boolean
verified. Odpověď 200 s verified: false znamená, že kód byl špatný, ale session je stále aktivní (pokud není vráceno too_many_attempts).
Rate limiting
Verify API vynucuje rate limity na třech úrovních pro prevenci zneužití:- Per účet — globální strop ověření započatých za minutu.
- Per země — limity kolik ověření lze poslat na konkrétní kód země.
- Per telefonní číslo — zklidnění po několika nesprávných pokusech nebo opakovaných ověřeních stejného čísla.
429 couvněte a zkuste znovu po prodlevě. Zobrazte uživatelsky přívětivou zprávu (“Příliš mnoho pokusů — prosím chvíli počkejte a zkuste to znovu”) místo technické chyby.
Kompletní cURL příklady
Další kroky
Odeslat SMS
Odesílejte transakční SMS zprávy včetně OTP kódů.
Webhooky
Sledujte doručení vašich OTP SMS zpráv v reálném čase.
Hromadné odesílání
Odesílejte zprávy více příjemcům v jednom API volání.
Odeslat WhatsApp
Doručujte OTP kódy přes WhatsApp šablonové zprávy.