Принцип работы 2FA: на стороне клиента
2FA на стороне клиента — вы генерируете код, платформа только отправляет
Принцип работы 2FA: на стороне клиента
Коротко: при интеграции «на стороне клиента» вы генерируете и проверяете код сами. Платформа только отправляет готовое сообщение.
Кому подходит
- Роль: Разработчик
- Уровень: Опытный
Что это
Вы:
- Генерируете код на своей стороне.
- Отправляете код в платформу.
- Платформа отправляет код получателю.
- Пользователь вводит код.
- Вы проверяете код на своей стороне.
Платформа не знает код и не проверяет его.
Как это работает
Шаг 1. Вы генерируете код
На своей стороне создайте код (например, случайные 4–6 цифр).
Шаг 2. Отправляете код в платформу
Формат запроса:
- Метод: POST
- URL: значение из поля URL для интеграции
- Авторизация: API key
- Параметры:
- number — номер телефона получателя
- code — код, который нужно отправить
Шаг 3. Платформа отправляет код
Платформа берёт текст из поля Текст сообщения в настройках интеграции, подставляет код вместо плейсхолдера {{code}} и отправляет сообщение.
Шаг 4. Пользователь вводит код
Шаг 5. Вы проверяете код
На своей стороне сравните код, который ввёл пользователь, с тем, который вы сгенерировали. Платформа в проверке не участвует.
Что нужно от вас
- Генерировать коды.
- Хранить коды до проверки.
- Проверять коды.
- Обрабатывать результаты.
Что делает платформа
- Отправляет код через канал.
- Логирует отправку.
- Возвращает статусы доставки.
Когда использовать
- У вас уже есть свой OTP-механизм. Вы не хотите менять логику.
- Нужен полный контроль над кодом.
- Особые требования к хранению кодов.
Когда не использовать
- Нет своего OTP-механизма. Используйте режим «на стороне платформы».
- Нужна простая интеграция за 2 запроса.
Что дальше
- Как настроить 2FA-интеграцию
- Принцип работы 2FA: на стороне платформы
- Получение обратных вызовов при 2FA
См. также
Нужна помощь?
- OTP-коды: support@otpcod.ru