POST
Vérifier un OTP

Description

Cet endpoint permet de vérifier si le code OTP saisi par l’utilisateur correspond au code envoyé précédemment via POST /send/otp.

Paramètres de la requête

string
required
Le code OTP à 4 chiffres saisi par l’utilisateur.Exemple : "1234"
string
required
Le numéro de téléphone auquel l’OTP a été envoyé (au format international sans le +).Exemple : "221771234567"
string
required
Le nom du service pour lequel l’OTP a été demandé. Doit correspondre au service utilisé lors de l’envoi.Exemple : "MonApplication"

Exemple de requête

Réponse

boolean
true si le code est valide, false sinon
string
Message décrivant le résultat de la vérification

Exemple de réponse réussie

Erreurs possibles

Exemple d’intégration complète

Voici un exemple complet d’un flux de vérification de numéro :
JavaScript

Bonnes pratiques

Limitation des tentatives : Limitez le nombre de tentatives de vérification (ex: 3 tentatives) pour éviter les attaques par force brute.
Ne pas réutiliser un code : Une fois vérifié, le code ne peut plus être utilisé. Demandez un nouveau code si nécessaire.
Correspondance exacte : Le service et le number doivent correspondre exactement à ceux utilisés lors de l’envoi de l’OTP.