Un OTP (one-time password) est un code à usage unique — généralement de 4 à 8 chiffres — que vous envoyez au mobile de l’utilisateur pour prouver que ce numéro lui appartient vraiment. C’est la base de la 2FA par SMS (double authentification), de la vérification des inscriptions dans les applications et l’e-commerce, de la confirmation d’opérations sensibles et de la signature de consentements.
Pourquoi le SMS ? Parce qu’il fonctionne sur n’importe quel mobile, sans rien installer et sans données : la couverture est universelle. Et pour le renforcer, WhatsApp apporte sa catégorie spécifique authentication avec bouton de remplissage automatique, et Telegram ajoute le canal le moins cher, à 0,010 € par message, pour les utilisateurs qui ont déjà démarré la conversation avec votre bot — son API ne permet pas d’envoyer un code au numéro de quelqu’un qui ne l’a pas fait, donc Telegram sert à revérifier ceux que vous avez déjà liés, pas à la première inscription. Avec SMSverifica, les trois canaux vivent dans la même API REST, avec le même appel : vous choisissez le canal à chaque /verify/start et utilisez le SMS pour tout le reste.