Принцип работы 2FA: на стороне клиента

2FA на стороне клиента — вы генерируете код, платформа только отправляет

Принцип работы 2FA: на стороне клиента

Коротко: при интеграции «на стороне клиента» вы генерируете и проверяете код сами. Платформа только отправляет готовое сообщение.

Кому подходит

  • Роль: Разработчик
  • Уровень: Опытный

Что это

Вы:

  1. Генерируете код на своей стороне.
  2. Отправляете код в платформу.
  3. Платформа отправляет код получателю.
  4. Пользователь вводит код.
  5. Вы проверяете код на своей стороне.

Платформа не знает код и не проверяет его.

Как это работает

Шаг 1. Вы генерируете код

На своей стороне создайте код (например, случайные 4–6 цифр).

Шаг 2. Отправляете код в платформу

Формат запроса:

  • Метод: POST
  • URL: значение из поля URL для интеграции
  • Авторизация: API key
  • Параметры:
    • number — номер телефона получателя
    • code — код, который нужно отправить

Шаг 3. Платформа отправляет код

Платформа берёт текст из поля Текст сообщения в настройках интеграции, подставляет код вместо плейсхолдера {{code}} и отправляет сообщение.

Шаг 4. Пользователь вводит код

Шаг 5. Вы проверяете код

На своей стороне сравните код, который ввёл пользователь, с тем, который вы сгенерировали. Платформа в проверке не участвует.

Что нужно от вас

  • Генерировать коды.
  • Хранить коды до проверки.
  • Проверять коды.
  • Обрабатывать результаты.

Что делает платформа

  • Отправляет код через канал.
  • Логирует отправку.
  • Возвращает статусы доставки.

Когда использовать

  • У вас уже есть свой OTP-механизм. Вы не хотите менять логику.
  • Нужен полный контроль над кодом.
  • Особые требования к хранению кодов.

Когда не использовать

  • Нет своего OTP-механизма. Используйте режим «на стороне платформы».
  • Нужна простая интеграция за 2 запроса.

Что дальше

См. также

Нужна помощь?