Verificación por SMS (OTP / 2FA)
Explica cómo enviar y verificar códigos de un solo uso por SMS con la API 2FA de Getincloud.
Plataforma Omni
Necesitas una clave de API. Pídela a nuestro equipo de soporte o créala desde la plataforma.
Para casos de uso de verificación de identidad, la plataforma expone una API 2FA independiente del endpoint de mensajería, con su propia clave de integración y autenticación HTTP Basic. Tu ejecutivo de cuenta te entrega la URL y la clave de esta integración cuando el servicio de OTP está habilitado para tu cuenta.
Modo 1: tu aplicación genera el código
curl -X POST <URL de integracion 2FA> \
-u <clave de integracion 2FA> \
-d number="<numero destino>" \
-d code="<codigo OTP generado por su app>"Respuesta esperada: HTTP/1.1 200 OK
{ "requestId": "wp9RPWDGZkskBrVeTc4lgNCc4e79fc65" }Modo 2: la plataforma genera y verifica el código
Paso 1. Solicitar el envío del OTP
curl -X POST <URL de integracion 2FA> \
-u <clave de integracion 2FA> \
-d number="<numero destino>"Respuesta:
{ "requestId": "wp9RPWDGZkskBrVeTc4lgNCc4e79fc65" }Paso 2. Verificar el código que el usuario capturó
curl -X POST {URL_BASE} \
-u <clave de integracion 2FA> \
-d requestId=<requestId del paso 1> \
-d code=<codigo capturado por el usuario>Respuesta:
{ "number": "19602323332", "verifiedAt": 1676444956 }Importante: protege tu tráfico de OTP contra fraude
El tráfico de OTP es un objetivo frecuente de fraude por tráfico artificialmente inflado (AIT / SMS pumping), donde un atacante dispara solicitudes masivas hacia números que controla. Se recomienda implementar en tu aplicación:
- Límite de solicitudes por número y por IP.
- Un CAPTCHA o prueba de humanidad antes de disparar el envío.
- Una alarma ante picos súbitos de tráfico hacia países donde no operas.
¿Te sirvió esta página?