OTP API - uma só API para verificação por SMS, e-mail e voz

    Uma só OTP API para todos os canais, para que os códigos realmente chegam.

    Uma OTP API gerenciada cobre verificação por SMS, e-mail e voz com dois endpoints REST. Roteamento multiprovedor de SMS, cascata em menos de um segundo, fallback automático por e-mail e rastreamento completo de tentativas - para que logins, cadastros e checkouts não falhem no último passo. Para mensageria geral, veja a API de Mensageria.

    Resposta rápida

    Uma API de OTP é um par de endpoints que envia um código de uso único e verifica o código digitado pelo usuário. A API de OTP da Flowstates envia por vários fornecedores de SMS, com failover em menos de um segundo e fallback automático por e-mail, para que os códigos cheguem mesmo quando uma rota degrada, com cada tentativa registrada.

    Cada código não entregue é um usuário perdido

    A entrega de OTP é o assassino silencioso dos funis de autenticação. Usuários que não recebem o código não tentam de novo - eles desistem.

    Cadastros com falha

    Quando o OTP não chega, o usuário abandona o fluxo e o custo de aquisição é desperdiçado.

    Vazamento de conversão

    Mesmo alguns poucos pontos percentuais de falha em OTP se acumulam entre login, checkout e redefinição de senha.

    Tickets de suporte

    Cada código não entregue vira um ticket - e seu time de suporte acaba funcionando como uma mesa de escalonamento para fornecedores.

    SMS primeiro. E-mail quando o SMS falhar.

    Uma única chamada de API. Vários fornecedores de SMS são tentados em ordem, com e-mail como rede de segurança. O usuário recebe o código pelo caminho que funcionar.

    // 1. Enviar o OTP
    POST /v1/otp/send
    {
    "phone": "+44 7911 123456",
    "email": "user@example.com",
    "length": 6,
    "ttl_seconds": 300
    }
    // 2. Verificar o que o usuário digitou
    POST /v1/otp/verify
    {
    "request_id": "otp_8f2a...",
    "code": "483921"
    }
    API de OTP - Fluxo de failover de entrega
    Entrega garantida
    Sua aplicação
    POST /v1/otp/send
    phone: "+44...", length: 6
    Motor de roteamento OTP
    SMS
    Canal primário
    Vendor A (Vonage)timeout
    Vendor B (Sinch)rejeitado
    SMS esgotado
    Email
    Canal de fallback
    SendGridOTP entregue
    OTP entregue
    Código OTP entregue por e-mail
    Provedores de SMS esgotados - fallback automático por e-mail - código entregue em 1,2 s

    Uma única chamada de API. Se a entrega por SMS falhar em todos os fornecedores configurados, o OTP é enviado automaticamente por e-mail, garantindo que seu cliente sempre receba o código.

    Feita para verificação, não marketing

    A API OTP roda em uma rota separada com sua própria faixa de prioridade, stack de fornecedores e trilha de auditoria - criada para códigos de vida curta e tempo crítico.

    Cascata SMS multiprovedor

    Configure uma pilha de fornecedores SMS. Se o Fornecedor A falhar ou expirar, o Fornecedor B é tentado antes de qualquer canal de fallback entrar em ação.

    Fallback de SMS para e-mail

    Se todos os fornecedores SMS falharem, o mesmo código é enviado automaticamente por e-mail sem integração extra.

    Roteamento prioritário

    OTPs pulam as filas padrão e seguem pelo caminho mais rápido, separados do tráfego de marketing.

    Decisões em menos de um segundo

    A escolha de fornecedor, os retries e o fallback acontecem em menos de um segundo para que o usuário não fique esperando.

    Rastreamento de tentativas

    Cada envio, retry e verificação é registrado com fornecedor, latência e resultado para auditoria e análise.

    Endpoint único

    Um POST para enviar e um POST para verificar. Formato de resposta consistente, independentemente de SMS, e-mail ou fallback.

    O fluxo de verificação por SMS: dois endpoints, três etapas.

    01

    Enviar

    Faça POST do telefone do usuário e, opcionalmente, do e-mail de fallback. Nós geramos, armazenamos e despachamos o código.

    02

    Cascata

    Tentamos seus fornecedores SMS na ordem de prioridade e, se necessário, fazemos fallback para e-mail - tudo em menos de um segundo.

    03

    Verificar

    Faça POST do código digitado pelo usuário. Confirmamos, registramos a tentativa e retornamos sucesso ou um erro tipado.

    Perguntas frequentes sobre a API de OTP

    O que é uma API de OTP?

    Uma API de OTP é um par de endpoints: um envia um código de uso único ao usuário e outro verifica o código digitado. A API cuida da geração do código, validade, limites de tentativas e entrega, então sua aplicação só chama enviar e verificar.

    Qual a diferença entre a API de OTP da Flowstates e enviar um SMS por conta própria?

    Um envio simples de SMS tem uma rota só e não guarda estado de verificação. A API de OTP faz cascata entre vários fornecedores de SMS com failover em menos de um segundo, recorre ao e-mail quando o SMS não chega e registra cada tentativa por requisição, permitindo diagnosticar em vez de adivinhar.

    Por quais canais os códigos são entregues?

    SMS como canal principal, com fallback automático por e-mail. A ordem dos canais e a ordem de fornecedores por país são configuradas para o seu tráfego no onboarding.

    Quanto tempo leva a integração?

    Duas chamadas REST: POST /v1/otp/send devolve um request_id e POST /v1/otp/verify confere o código. A maioria das equipes integra em um dia; a referência está publicada na nossa documentação.

    Posso controlar o tamanho e a validade do código?

    Sim. Tamanho e tempo de vida são parâmetros da requisição, e os limites de reenvio e tentativas são definidos por conta, para acompanhar a sua política de segurança.

    O que acontece quando um fornecedor de SMS degrada?

    A cascata passa automaticamente para a próxima rota configurada e o fallback por e-mail é acionado se o código continuar sem confirmação de entrega. A Flowstates opera o gateway com SLA de 99,99% e investiga falhas de rota por você.

    Pare de perder usuários na etapa de verificação.

    Traga seus próprios fornecedores de SMS e e-mail, ou use os nossos. A API continua a mesma em ambos os casos.