cómo enviar el código de verificación por SMS

Blog /

Código OTP

¿Cómo enviar un código de verificación SMS en 2 minutos?

Descubre cómo comenzar a verificar a tus usuarios fácilmente con la API Prelude Verify.

Matías Berny

Co-creador

Síntesis

La verificación por SMS frena el 100% de los bots, el 96% del phishing masivo y el 76% de los ataques dirigidos (según Google). En esta guía te mostramos cómo enviar tu primer código con la API Verify de Prelude en menos de dos minutos. Sin rodeos: implementación rápida y las claves de seguridad esenciales para elegir tu proveedor.

Los códigos de verificación por SMS son una forma rápida y eficaz de reforzar la seguridad de tu plataforma y mantener alejados los perfiles falsos o maliciosos. Ofrecen una vía ágil y sin fricciones para verificar identidades. Un estudio de Google revela que los códigos SMS bloquean el 100% de los ataques de bots automatizados, el 96% de los intentos de phishing masivo y el 76% de los ataques dirigidos.

Empezar es más fácil de lo que crees. En esta guía verás cómo enviar tu primer código de verificación por SMS en solo 2 minutos con la API Verify de Prelude, asegurando tu plataforma y ganándote la confianza de tus usuarios. 

Ventajas de los códigos de verificación por SMS

La seguridad de tus usuarios es innegociable. Y aunque existen muchas formas de proteger sus cuentas, los códigos de verificación por SMS siguen siendo una de las opciones más populares. 

Accesible para todos: El SMS se usa de forma masiva para 2FA, es accesible para cualquiera con un móvil y no requiere instalar aplicaciones extra ni formar al usuario, ya que todo el mundo domina este proceso.

Seguridad reforzada y prevención del fraude: Las contraseñas de un solo uso por SMS (OTP) generan códigos únicos y temporales que protegen las cuentas de accesos no autorizados. El SMS no es infalible (por ejemplo, ante el fraude de duplicado de SIM), pero si eliges el servicio de OTP adecuado, puedes mitigar estos riesgos fácilmente.

Autenticación instantánea: Con altas tasas de entrega y apertura, los SMS OTP permiten una verificación rápida. En aplicaciones móviles, la detección automática y el autocompletado del código hacen que el proceso sea aún más fluido.

Facilidad de implementación: Integrar SMS OTP es un proceso directo que se puede lanzar en cuestión de minutos y con recursos mínimos, como verás a continuación.

Escalabilidad: El sistema de SMS OTP crece con tu negocio, permitiéndote expandirte a nuevos mercados sin necesidad de buscar nuevos proveedores o canales.

Rentable: La verificación por SMS suele ser más económica que otras alternativas, lo que te permite optimizar tu presupuesto de seguridad.

¿Cómo enviar un código de verificación por SMS?

Requisitos previos para enviar tu primera OTP

Para enviar tu primer código de SMS con nuestra API Verify, solo necesitas cumplir con estos pasos básicos:

1. Cuenta en Prelude: Regístrate aquí.

2. Clave de API: Genera tu API Key en tu panel de Configuración.

¡Y listo! Así de sencillo es empezar a enviar OTPs.

1. Enviar un código de verificación

La API Verify de Prelude es compatible con múltiples lenguajes y ofrecemos SDKs para Python, Node.js, Java y Go. En este artículo nos centraremos en Node.js.

Para verificar un número de teléfono, el primer paso es lanzar un mensaje con un código de verificación utilizando el endpoint /v2/verification.

Ejemplo de solicitud: 

import Prelude from "@prelude.so/sdk";
const client = new Prelude();
async function main() {
  const verification = await client.verification.create({
    target: {
      type: "phone_number",
      value: "+30123456789",
    },
  });
  console.log(verification.id);
}
main();
import Prelude from "@prelude.so/sdk";
const client = new Prelude();
async function main() {
  const verification = await client.verification.create({
    target: {
      type: "phone_number",
      value: "+30123456789",
    },
  });
  console.log(verification.id);
}
main();

Ejemplo de respuesta:

{
  "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj",
  "status": "success",
  "method": "message",
  "metadata": {
    "correlation_id": "<string>"
  },
  "request_id": "<string>"
}
{
  "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj",
  "status": "success",
  "method": "message",
  "metadata": {
    "correlation_id": "<string>"
  },
  "request_id": "<string>"
}

Puedes empezar directamente así. Si quieres personalizar el flujo de verificación, nuestra API te ofrece estos parámetros: 

  • sender_id: Para enviar SMS usando un identificador de remitente alfanumérico (en los países que lo permiten). Por seguridad, nuestro equipo validará este valor antes de pasarlo a producción.

  • app_realm: Para capturar y autocompletar el código OTP automáticamente en dispositivos Android.

  • code_size: De 4 a 8 dígitos. También puedes definirlo en los ajustes de tu Dashboard.

  • custom_code: Permite usar un código personalizado para la verificación OTP. Esta función se ofrece por motivos de compatibilidad y está sujeta a aprobación de Prelude.

  • locale: Cadena de texto en formato BCP-47 para definir el idioma del mensaje. Si no se especifica, el idioma se determinará según el prefijo del país del número telefónico.

Desde tu dashboard, tienes acceso a más opciones de personalización:

prelude settings

2. Comprobar el código

Una vez que el usuario recibe el código por SMS y lo introduce en tu aplicación, utilizas el endpoint /v2/verification/check para validar que sea correcto y esté activo.

Nota: es necesario configurar ambos endpoints de la API para poder operar con Prelude.

Ejemplo de solicitud:

import Prelude from "@prelude.so/sdk";
const client = new Prelude();
async function main() {
  const check = await client.verification.check({
    target: {
      type: "phone_number",
      value: "+30123456789",
    },
    code: "123456",
  });
  console.log(check.id);
}
main();
import Prelude from "@prelude.so/sdk";
const client = new Prelude();
async function main() {
  const check = await client.verification.check({
    target: {
      type: "phone_number",
      value: "+30123456789",
    },
    code: "123456",
  });
  console.log(check.id);
}
main();

Ejemplo de respuesta:

{
  "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj",
  "status": "success",
  "metadata": {
    "correlation_id": "<string>"
  },
  "request_id": "<string>"
}
{
  "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj",
  "status": "success",
  "metadata": {
    "correlation_id": "<string>"
  },
  "request_id": "<string>"
}

¡Y eso es todo! Con solo 2 endpoints, la integración de Prelude Verify es sumamente ágil y sencilla. 

Además, Prelude está registrado globalmente y usamos plantillas preaprobadas para los mensajes OTP. Esto significa que puedes empezar a verificar usuarios en todo el mundo de inmediato, sin papeleo ni esperas.

Configuraciones opcionales

Acabamos de ver la integración básica. Si quieres exprimir todo el potencial de Prelude, te recomendamos estas configuraciones adicionales.

Detecta más señales de fraude con nuestros SDKs de front-end

En Prelude nos enfocamos en evitar que el fraude consuma tu presupuesto de verificación. El fraude por bombeo de SMS (SMS pumping) es una práctica común para inflar costes, pero nuestro algoritmo antifraude lo neutraliza eficazmente. Con cuatro capas de protección, ayudamos a empresas como BeReal o Locket a bloquear el spam garantizando un registro limpio para usuarios reales, incluso en regiones de alto riesgo.

Para que nuestro motor antifraude trabaje a pleno rendimiento, necesita analizar ciertas señales del dispositivo (como modelo, versión de la app u OS). Puedes enviar estos datos fácilmente usando nuestros SDKs móviles (para iOS, Android y React Native), que recopilan más de 50 señales para evaluar el nivel de riesgo en tiempo real.

Saber más sobre el SDK aquí.

Abre canales alternativos

Por defecto, las OTPs se envían por SMS. Sin embargo, en ciertos mercados es más efectivo usar aplicaciones de mensajería instantánea para conectar con tus usuarios: piensa en WhatsApp en Brasil, Viber en Ucrania o Zalo en Vietnam.

Además de SMS, Prelude te abre las puertas a otros 4 canales: RCS, WhatsApp, Viber y Zalo. Actívalos directamente desde tu Dashboard.

channel configuration

Añadir números de prueba

En tu configuración puedes dar de alta números de test. Así podrás probar la API sin realizar envíos reales (y sin coste alguno).

Elige tu estrategia de enrutamiento

Ponemos a tu disposición 3 estrategias predefinidas para configurar el enrutamiento inteligente por país:

  • Precio: Prioriza las rutas más económicas, asumiendo un posible impacto en la tasa de conversión.

  • Equilibrado: Busca la mejor relación entre coste y conversión (activo por defecto en todos los países).

  • Tasa de conversión: Prioriza la ruta con mayor efectividad de entrega, aunque suponga un coste ligeramente superior.

Tanto si lanzas una campaña de marketing clave y necesitas asegurar la máxima entrega, como si buscas optimizar costes de adquisición, con Prelude tienes el control absoluto.

strategic trade off in prelude

Slack Connect

Por último, puedes comunicarte directamente con el equipo de Prelude vía Slack durante tu integración. Soporte directo, rápido y sin rodeos.

Para ver más detalles sobre la configuración de OTPs con Prelude Verify, explora nuestros recursos para desarrolladores.

Los códigos de verificación por SMS son una forma rápida y eficaz de reforzar la seguridad de tu plataforma y mantener alejados los perfiles falsos o maliciosos. Ofrecen una vía ágil y sin fricciones para verificar identidades. Un estudio de Google revela que los códigos SMS bloquean el 100% de los ataques de bots automatizados, el 96% de los intentos de phishing masivo y el 76% de los ataques dirigidos.

Empezar es más fácil de lo que crees. En esta guía verás cómo enviar tu primer código de verificación por SMS en solo 2 minutos con la API Verify de Prelude, asegurando tu plataforma y ganándote la confianza de tus usuarios. 

Ventajas de los códigos de verificación por SMS

La seguridad de tus usuarios es innegociable. Y aunque existen muchas formas de proteger sus cuentas, los códigos de verificación por SMS siguen siendo una de las opciones más populares. 

Accesible para todos: El SMS se usa de forma masiva para 2FA, es accesible para cualquiera con un móvil y no requiere instalar aplicaciones extra ni formar al usuario, ya que todo el mundo domina este proceso.

Seguridad reforzada y prevención del fraude: Las contraseñas de un solo uso por SMS (OTP) generan códigos únicos y temporales que protegen las cuentas de accesos no autorizados. El SMS no es infalible (por ejemplo, ante el fraude de duplicado de SIM), pero si eliges el servicio de OTP adecuado, puedes mitigar estos riesgos fácilmente.

Autenticación instantánea: Con altas tasas de entrega y apertura, los SMS OTP permiten una verificación rápida. En aplicaciones móviles, la detección automática y el autocompletado del código hacen que el proceso sea aún más fluido.

Facilidad de implementación: Integrar SMS OTP es un proceso directo que se puede lanzar en cuestión de minutos y con recursos mínimos, como verás a continuación.

Escalabilidad: El sistema de SMS OTP crece con tu negocio, permitiéndote expandirte a nuevos mercados sin necesidad de buscar nuevos proveedores o canales.

Rentable: La verificación por SMS suele ser más económica que otras alternativas, lo que te permite optimizar tu presupuesto de seguridad.

¿Cómo enviar un código de verificación por SMS?

Requisitos previos para enviar tu primera OTP

Para enviar tu primer código de SMS con nuestra API Verify, solo necesitas cumplir con estos pasos básicos:

1. Cuenta en Prelude: Regístrate aquí.

2. Clave de API: Genera tu API Key en tu panel de Configuración.

¡Y listo! Así de sencillo es empezar a enviar OTPs.

1. Enviar un código de verificación

La API Verify de Prelude es compatible con múltiples lenguajes y ofrecemos SDKs para Python, Node.js, Java y Go. En este artículo nos centraremos en Node.js.

Para verificar un número de teléfono, el primer paso es lanzar un mensaje con un código de verificación utilizando el endpoint /v2/verification.

Ejemplo de solicitud: 

import Prelude from "@prelude.so/sdk";
const client = new Prelude();
async function main() {
  const verification = await client.verification.create({
    target: {
      type: "phone_number",
      value: "+30123456789",
    },
  });
  console.log(verification.id);
}
main();

Ejemplo de respuesta:

{
  "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj",
  "status": "success",
  "method": "message",
  "metadata": {
    "correlation_id": "<string>"
  },
  "request_id": "<string>"
}

Puedes empezar directamente así. Si quieres personalizar el flujo de verificación, nuestra API te ofrece estos parámetros: 

  • sender_id: Para enviar SMS usando un identificador de remitente alfanumérico (en los países que lo permiten). Por seguridad, nuestro equipo validará este valor antes de pasarlo a producción.

  • app_realm: Para capturar y autocompletar el código OTP automáticamente en dispositivos Android.

  • code_size: De 4 a 8 dígitos. También puedes definirlo en los ajustes de tu Dashboard.

  • custom_code: Permite usar un código personalizado para la verificación OTP. Esta función se ofrece por motivos de compatibilidad y está sujeta a aprobación de Prelude.

  • locale: Cadena de texto en formato BCP-47 para definir el idioma del mensaje. Si no se especifica, el idioma se determinará según el prefijo del país del número telefónico.

Desde tu dashboard, tienes acceso a más opciones de personalización:

prelude settings

2. Comprobar el código

Una vez que el usuario recibe el código por SMS y lo introduce en tu aplicación, utilizas el endpoint /v2/verification/check para validar que sea correcto y esté activo.

Nota: es necesario configurar ambos endpoints de la API para poder operar con Prelude.

Ejemplo de solicitud:

import Prelude from "@prelude.so/sdk";
const client = new Prelude();
async function main() {
  const check = await client.verification.check({
    target: {
      type: "phone_number",
      value: "+30123456789",
    },
    code: "123456",
  });
  console.log(check.id);
}
main();

Ejemplo de respuesta:

{
  "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj",
  "status": "success",
  "metadata": {
    "correlation_id": "<string>"
  },
  "request_id": "<string>"
}

¡Y eso es todo! Con solo 2 endpoints, la integración de Prelude Verify es sumamente ágil y sencilla. 

Además, Prelude está registrado globalmente y usamos plantillas preaprobadas para los mensajes OTP. Esto significa que puedes empezar a verificar usuarios en todo el mundo de inmediato, sin papeleo ni esperas.

Configuraciones opcionales

Acabamos de ver la integración básica. Si quieres exprimir todo el potencial de Prelude, te recomendamos estas configuraciones adicionales.

Detecta más señales de fraude con nuestros SDKs de front-end

En Prelude nos enfocamos en evitar que el fraude consuma tu presupuesto de verificación. El fraude por bombeo de SMS (SMS pumping) es una práctica común para inflar costes, pero nuestro algoritmo antifraude lo neutraliza eficazmente. Con cuatro capas de protección, ayudamos a empresas como BeReal o Locket a bloquear el spam garantizando un registro limpio para usuarios reales, incluso en regiones de alto riesgo.

Para que nuestro motor antifraude trabaje a pleno rendimiento, necesita analizar ciertas señales del dispositivo (como modelo, versión de la app u OS). Puedes enviar estos datos fácilmente usando nuestros SDKs móviles (para iOS, Android y React Native), que recopilan más de 50 señales para evaluar el nivel de riesgo en tiempo real.

Saber más sobre el SDK aquí.

Abre canales alternativos

Por defecto, las OTPs se envían por SMS. Sin embargo, en ciertos mercados es más efectivo usar aplicaciones de mensajería instantánea para conectar con tus usuarios: piensa en WhatsApp en Brasil, Viber en Ucrania o Zalo en Vietnam.

Además de SMS, Prelude te abre las puertas a otros 4 canales: RCS, WhatsApp, Viber y Zalo. Actívalos directamente desde tu Dashboard.

channel configuration

Añadir números de prueba

En tu configuración puedes dar de alta números de test. Así podrás probar la API sin realizar envíos reales (y sin coste alguno).

Elige tu estrategia de enrutamiento

Ponemos a tu disposición 3 estrategias predefinidas para configurar el enrutamiento inteligente por país:

  • Precio: Prioriza las rutas más económicas, asumiendo un posible impacto en la tasa de conversión.

  • Equilibrado: Busca la mejor relación entre coste y conversión (activo por defecto en todos los países).

  • Tasa de conversión: Prioriza la ruta con mayor efectividad de entrega, aunque suponga un coste ligeramente superior.

Tanto si lanzas una campaña de marketing clave y necesitas asegurar la máxima entrega, como si buscas optimizar costes de adquisición, con Prelude tienes el control absoluto.

strategic trade off in prelude

Slack Connect

Por último, puedes comunicarte directamente con el equipo de Prelude vía Slack durante tu integración. Soporte directo, rápido y sin rodeos.

Para ver más detalles sobre la configuración de OTPs con Prelude Verify, explora nuestros recursos para desarrolladores.

Optimiza tu flujo de autenticación ahora

Envía SMS de verificación a todo el mundo: al mejor precio, con entrega garantizada y sin spam.