Skip to main content
SmsManager Verify API zpracovává kompletní OTP (one-time password) tok pro ověření telefonního čísla — od generování a doručení 6místného kódu přes SMS až po validaci kódu, který uživatel zadá. Zůstáváte pánem svého UI; Verify API se stará o generování kódu, doručení, expiraci a limity pokusů.

Jak to funguje

Ověřovací tok zahrnuje dvě volání API na straně serveru a jednu akci uživatele:
  1. Váš server volá POST /v1/validations s telefonním číslem k ověření → obdržíte token.
  2. SmsManager posílá 6místný OTP na telefonní číslo přes SMS.
  3. Uživatel obdrží SMS a zadá kód do vašeho UI.
  4. Váš server volá POST /v1/validations/{token}/verify s kódem, který uživatel zadal.
  5. Při úspěchu odpověď obsahuje verified: true, potvrzený phoneNumber a — pokud váš účet má nakonfigurované ověřovací tajemství — HMAC proof, který můžete použít pro pozdější offline ověření.

Základní URL a autentizace

  • Základní URL: https://verify-api.smsmanager.com
  • Hlavička autentizace: X-API-Key: YOUR_API_KEY
Všechny požadavky kromě POST /v1/verify-proof vyžadují hlavičku X-API-Key.

Krok za krokem integrace

1

Zahájení validace

Zavolejte POST /v1/validations s telefonním číslem, které chcete ověřit. Telefonní číslo by mělo být v mezinárodním formátu bez úvodního +.
cURL
Odpověď
Uložte token — budete jej potřebovat v dalším kroku. Timestamp expiresAt vám sdělí, jak dlouho je session platná. Po vypršení kód již není akceptován a uživatel musí začít znovu.
2

Uživatel obdrží OTP kód přes SMS

SmsManager automaticky odešle 6místný kód na telefonní číslo. Zobrazte ve svém UI vstupní pole pro kód a počkejte, až jej uživatel odešle. Během tohoto kroku nemusíte na straně serveru nic dělat.
Ukážte uživateli odpočet založený na expiresAt, aby věděl, jak dlouho má na zadání kódu. Pokud kód vyprší, zavolejte znovu POST /v1/validations pro zahájení nové session.
3

Ověření kódu

Jakmile uživatel odešle kód, zavolejte POST /v1/validations/{token}/verify — nahraďte {token} tokenem z kroku 1 — a předejte kód v těle požadavku.
cURL
Odpověď — úspěch
Zkontrolujte pole verified. Pokud true, telefonní číslo je potvrzeno a můžete pokračovat. Pokud false, kód byl špatný — viz Zpracování chyb níže.
4

Použití výsledku ve vaší aplikaci

Jakmile verified: true, označte telefonní číslo ve vaší databázi jako potvrzené a pokračujte ve svém aplikačním toku — vytvoření účtu, odemknutí funkce, dokončení transakce a tak dále. Pokud má váš účet nakonfigurován verificationSecret, uložte také pole proof pro offline ověření (viz níže).

HMAC offline proof

Pokud má váš účet nakonfigurován verificationSecret v dashboardu SmsManager, odpověď verify obsahuje další pole proof vedle standardních polí. Proof je HMAC podpis nad ověřovacími daty. Offline proof je užitečný, když chcete, aby jiný server (například mikroslužba nebo backend mobilní aplikace) potvrdil, že ověření skutečně proběhlo, bez dalšího API volání a bez potřeby přístupu k API klíči. K offline ověření proof zavolejte POST /v1/verify-proof — tento endpoint nevyžaduje autentizaci:
cURL
Odpověď — proof platný
Přístup pomocí proof vám umožňuje předát výsledek ověření (spolu s proof) klientovi, který jej pak může prezentovat kterékoli z vašich služeb. Každá služba může nezávisle potvrdit autenticitu pomocí sdíleného verificationSecret, bez centrálního úložiště stavu.

Zpracování chyb

Vždy kontrolujte HTTP status kód spolu s boolean verified. Odpověď 200 s verified: false znamená, že kód byl špatný, ale session je stále aktivní (pokud není vráceno too_many_attempts).

Rate limiting

Verify API vynucuje rate limity na třech úrovních pro prevenci zneužití:
  • Per účet — globální strop ověření započatých za minutu.
  • Per země — limity kolik ověření lze poslat na konkrétní kód země.
  • Per telefonní číslo — zklidnění po několika nesprávných pokusech nebo opakovaných ověřeních stejného čísla.
Při obdržení odpovědi 429 couvněte a zkuste znovu po prodlevě. Zobrazte uživatelsky přívětivou zprávu (“Příliš mnoho pokusů — prosím chvíli počkejte a zkuste to znovu”) místo technické chyby.

Kompletní cURL příklady


Další kroky

Odeslat SMS

Odesílejte transakční SMS zprávy včetně OTP kódů.

Webhooky

Sledujte doručení vašich OTP SMS zpráv v reálném čase.

Hromadné odesílání

Odesílejte zprávy více příjemcům v jednom API volání.

Odeslat WhatsApp

Doručujte OTP kódy přes WhatsApp šablonové zprávy.