Plataforma Omni

Verificación por SMS (OTP / 2FA)

Explica cómo enviar y verificar códigos de un solo uso por SMS con la API 2FA de Getincloud.

Plataforma Omni
Necesitas una clave de API. Pídela a nuestro equipo de soporte o créala desde la plataforma.

Para casos de uso de verificación de identidad, la plataforma expone una API 2FA independiente del endpoint de mensajería, con su propia clave de integración y autenticación HTTP Basic. Tu ejecutivo de cuenta te entrega la URL y la clave de esta integración cuando el servicio de OTP está habilitado para tu cuenta.

Modo 1: tu aplicación genera el código

curl -X POST <URL de integracion 2FA> \
 -u <clave de integracion 2FA> \
 -d number="<numero destino>" \
 -d code="<codigo OTP generado por su app>"

Respuesta esperada: HTTP/1.1 200 OK

{ "requestId": "wp9RPWDGZkskBrVeTc4lgNCc4e79fc65" }

Modo 2: la plataforma genera y verifica el código

Paso 1. Solicitar el envío del OTP

curl -X POST <URL de integracion 2FA> \
 -u <clave de integracion 2FA> \
 -d number="<numero destino>"

Respuesta:

{ "requestId": "wp9RPWDGZkskBrVeTc4lgNCc4e79fc65" }

Paso 2. Verificar el código que el usuario capturó

curl -X POST {URL_BASE} \
 -u <clave de integracion 2FA> \
 -d requestId=<requestId del paso 1> \
 -d code=<codigo capturado por el usuario>

Respuesta:

{ "number": "19602323332", "verifiedAt": 1676444956 }

Importante: protege tu tráfico de OTP contra fraude

El tráfico de OTP es un objetivo frecuente de fraude por tráfico artificialmente inflado (AIT / SMS pumping), donde un atacante dispara solicitudes masivas hacia números que controla. Se recomienda implementar en tu aplicación:

  • Límite de solicitudes por número y por IP.
  • Un CAPTCHA o prueba de humanidad antes de disparar el envío.
  • Una alarma ante picos súbitos de tráfico hacia países donde no operas.
AnteriorEnviar un SMS con plantilla (Content Template)SiguienteVisualizar reportes de email
¿Te sirvió esta página?