OTP API - una sola API para verificación por SMS, email y voz

    Una sola OTP API para todos los canales, para que los códigos sí llegan.

    Una OTP API gestionada cubre verificación por SMS, email y voz con dos endpoints REST. Enrutamiento multiproveedor de SMS, cascada en menos de un segundo, fallback automático por email y seguimiento completo de intentos - para que logins, registros y checkouts no fallen en el último paso. Para mensajería general, consulta la API de Mensajería.

    Respuesta rápida

    Una API de OTP es un par de endpoints que envía un código de un solo uso y verifica el código que introduce el usuario. La API de OTP de Flowstates envía a través de varios proveedores de SMS con failover en menos de un segundo y respaldo automático por email, así los códigos llegan aunque una ruta se degrade, y cada intento queda registrado.

    Cada código no entregado es un usuario perdido

    La entrega de OTP es el asesino silencioso de los embudos de autenticación. Los usuarios que no reciben el código no reintentan - se van.

    Registros fallidos

    Cuando el OTP no llega, el usuario abandona y el coste de adquisición se pierde.

    Fuga de conversión

    Incluso unos pocos puntos de fallo en OTP se acumulan entre login, checkout y restablecimiento de contraseña.

    Tickets de soporte

    Cada código no entregado se convierte en un ticket - tu equipo de soporte termina haciendo escalados con proveedores.

    Primero SMS. Email cuando SMS no funcione.

    Una sola llamada a la API. Se prueban varios proveedores SMS en orden, con email como red de seguridad. El usuario recibe el código por la ruta que funcione.

    // 1. Enviar el OTP
    POST /v1/otp/send
    {
    "phone": "+44 7911 123456",
    "email": "user@example.com",
    "length": 6,
    "ttl_seconds": 300
    }
    // 2. Verificar lo que introdujo el usuario
    POST /v1/otp/verify
    {
    "request_id": "otp_8f2a...",
    "code": "483921"
    }
    API de OTP - Flujo de failover de entrega
    Entrega garantizada
    Tu aplicación
    POST /v1/otp/send
    phone: "+44...", length: 6
    Motor de enrutamiento OTP
    SMS
    Canal primario
    Vendor A (Vonage)timeout
    Vendor B (Sinch)rechazado
    SMS agotado
    Email
    Canal de respaldo
    SendGridOTP entregado
    OTP entregado
    Código OTP entregado por email
    Proveedores SMS agotados - respaldo automático por email - código entregado en 1,2 s

    Una sola llamada a la API. Si la entrega por SMS falla en todos los proveedores configurados, el OTP se envía automáticamente por email, para que tu cliente siempre reciba su código.

    Pensada para verificación, no marketing

    La API OTP corre por una ruta separada con su propio carril de prioridad, stack de proveedores y rastro de auditoría - diseñada para códigos de vida corta y tiempo crítico.

    Cascada SMS multiproveedor

    Configura una pila de proveedores SMS. Si el Proveedor A falla o expira, se intenta el Proveedor B antes de pasar a cualquier canal de respaldo.

    Fallback de SMS a email

    Si todos los proveedores SMS fallan, el mismo código se envía automáticamente por email sin integración extra.

    Enrutamiento prioritario

    Los OTP evitan las colas estándar y se enrutan por la vía más rápida, separados del tráfico de marketing.

    Decisiones en menos de un segundo

    La selección de proveedor, los reintentos y el fallback ocurren en menos de un segundo para que el usuario no se quede esperando.

    Seguimiento de intentos

    Cada envío, reintento y verificación se registra con proveedor, latencia y resultado para auditoría y analítica.

    Un solo endpoint

    Un POST para enviar y otro para verificar. Formato de respuesta consistente tanto si se usó SMS, email o fallback.

    El flujo de verificación por SMS: dos endpoints, tres pasos.

    01

    Enviar

    Haz POST del teléfono del usuario y, opcionalmente, del email de respaldo. Generamos, guardamos y despachamos el código.

    02

    Cascada

    Probamos tus proveedores SMS en orden de prioridad y, si hace falta, hacemos fallback a email - todo en menos de un segundo.

    03

    Verificar

    Haz POST del código introducido por el usuario. Confirmamos, marcamos el intento y devolvemos éxito o un error tipado.

    Preguntas frecuentes sobre la API de OTP

    ¿Qué es una API de OTP?

    Una API de OTP es un par de endpoints: uno envía un código de un solo uso al usuario y otro verifica el código que introduce. La API gestiona la generación del código, la caducidad, los límites de intentos y la entrega, así tu aplicación solo llama a enviar y verificar.

    ¿En qué se diferencia la API de OTP de Flowstates de enviar un SMS por tu cuenta?

    Un envío de SMS simple tiene una sola ruta y no guarda el estado de verificación. La API de OTP escala entre varios proveedores de SMS con failover en menos de un segundo, recurre al email cuando el SMS no llega y registra cada intento por solicitud para diagnosticar en lugar de suponer.

    ¿Por qué canales se entregan los códigos?

    SMS como canal principal, con respaldo automático por email. El orden de canales y el orden de proveedores por país se configuran para tu tráfico durante el onboarding.

    ¿Cuánto tarda la integración?

    Dos llamadas REST: POST /v1/otp/send devuelve un request_id y POST /v1/otp/verify comprueba el código contra él. La mayoría de equipos integra en un día; la referencia está publicada en nuestra documentación.

    ¿Puedo controlar la longitud y la caducidad del código?

    Sí. La longitud y el tiempo de vida son parámetros de la solicitud, y los límites de reenvío e intentos se definen por cuenta para ajustarse a tu política de seguridad.

    ¿Qué ocurre si un proveedor de SMS se degrada?

    La cascada pasa automáticamente a la siguiente ruta configurada y el respaldo por email se activa si el código sigue sin confirmarse como entregado. Flowstates opera el gateway con un SLA del 99,99% e investiga los fallos de ruta por ti.

    Deja de perder usuarios en el paso de verificación.

    Trae tus propios proveedores de SMS y email, o usa los nuestros. La API es la misma en ambos casos.