
Comment envoyer un code de vérification par SMS en 2 minutes ?
Découvrez comment commencer à vérifier facilement vos utilisateurs avec l'API Prelude Verify.

Matias Berny
Fondateur
Résumé
Les codes de vérification par SMS bloquent 100 % des attaques de bots automatisées, 96 % des tentatives de phishing de masse et 76 % des attaques ciblées (recherche Google). Ce guide vous explique comment envoyer un premier code de vérification à l'aide de l'API Verify de Prelude en moins de deux minutes, en abordant à la fois les étapes d'implémentation et les compromis de sécurité essentiels dans le choix de votre fournisseur.
Les codes de vérification par SMS sont un moyen rapide et efficace de renforcer la sécurité de votre plateforme et d'écarter les faux profils ou les profils malveillants. Ils offrent une méthode fluide et rapide pour vérifier l'identité des utilisateurs. Une étude de Google a révélé que les codes SMS bloquent 100 % des attaques de bots automatisés, 96 % des tentatives de phishing de masse et 76 % des attaques ciblées.
Démarrer est plus facile que vous ne le pensez. Dans ce guide, vous découvrirez comment envoyer votre premier code de vérification par SMS en seulement 2 minutes à l'aide de l'API Verify de Prelude, vous aidant ainsi à sécuriser votre plateforme et à instaurer la confiance avec vos utilisateurs.
Les avantages des codes de vérification par SMS
La sécurité de vos utilisateurs n'est pas un sujet à négliger. Et bien qu'il existe de nombreuses façons de protéger les comptes de vos utilisateurs, les codes de vérification par SMS restent l'une des solutions les plus populaires.
Accessible à tous : Le SMS est largement utilisé pour le 2FA, facilement accessible à toute personne disposant d'un téléphone, et ne nécessite pas d'applications ou de technologies supplémentaires, ni de formation pour les utilisateurs, car tout le monde est désormais familiarisé avec ce processus.
Sécurité renforcée et prévention de la fraude : Les SMS OTP génèrent des codes uniques et limités dans le temps qui aident à protéger les comptes contre les accès non autorisés. Le SMS n'est pas infaillible (par exemple, la fraude au swap de carte SIM), mais si vous optez pour le bon service d'OTP, vous pouvez facilement pallier ces failles.
Authentification instantanée des utilisateurs : Grâce à des taux de délivrabilité et d'ouverture élevés, les SMS OTP permettent une authentification rapide. Pour les applications mobiles, la détection automatique du code et la saisie automatique rendent le processus encore plus fluide.
Facilité d'implémentation : L'intégration des SMS OTP est simple et peut être lancée en un rien de temps avec un minimum de ressources, comme vous le verrez ci-dessous.
Évolutivité : Les SMS OTP peuvent accompagner la croissance de votre entreprise en s'étendant à de nouveaux marchés sans avoir besoin de nouveaux fournisseurs ou canaux.
Rentable : La vérification par SMS est souvent plus abordable que d'autres méthodes alternatives, vous offrant ainsi un meilleur contrôle sur votre budget de sécurité.
Comment envoyer un code de vérification par SMS ?
Prérequis pour envoyer votre premier OTP
Pour envoyer votre premier code de vérification par SMS à l'aide de notre API Verify, voici les quelques étapes à suivre :
1. Compte Prelude : Créez un compte Prelude ici.
2. Clé API : Générez votre clé API dans vos Paramètres.
Et vous voilà prêt ! Voici comment commencer à envoyer des OTP.
1. Envoi d'un code de vérification
L'API Verify de Prelude est compatible avec de nombreux langages et nous fournissons des SDK pour Python, Node.js, Java et Go. Cet article se concentrera sur Node.js.
Pour vérifier un numéro de téléphone, la première étape consiste à déclencher l'envoi d'un message contenant un code de vérification, en utilisant le point de terminaison /v2/verification.
Exemple de requête :
import Prelude from "@prelude.so/sdk"; const client = new Prelude(); async function main() { const verification = await client.verification.create({ target: { type: "phone_number", value: "+30123456789", }, }); console.log(verification.id); } main();
import Prelude from "@prelude.so/sdk"; const client = new Prelude(); async function main() { const verification = await client.verification.create({ target: { type: "phone_number", value: "+30123456789", }, }); console.log(verification.id); } main();
Exemple de réponse :
{ "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj", "status": "success", "method": "message", "metadata": { "correlation_id": "<string>" }, "request_id": "<string>" }
{ "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj", "status": "success", "method": "message", "metadata": { "correlation_id": "<string>" }, "request_id": "<string>" }
Vous pouvez démarrer tout simplement de cette façon. Si vous souhaitez personnaliser votre processus de vérification, voici quelques options proposées par notre API :
sender_id : Pour envoyer des SMS en utilisant un identifiant d'expéditeur alphanumérique (dans les pays qui l'autorisent). Pour des raisons de sécurité, sa valeur doit être validée par notre équipe avant la mise en production.
app_realm : Pour récupérer et renseigner automatiquement le code OTP sur les appareils Android.
code_size : De 4 à 8 chiffres. Cela peut également être configuré dans les paramètres de votre Tableau de bord.
custom_code : Le code personnalisé à utiliser pour la vérification OTP. Cette fonctionnalité n'est disponible qu'à des fins de compatibilité et est soumise à l'approbation de Prelude.
locale : Une chaîne de caractères au format BCP-47 indiquant la langue dans laquelle le message texte sera envoyé. Si aucune langue n'est définie, elle sera déterminée par l'indicatif pays du numéro de téléphone.
Depuis votre tableau de bord, vous pouvez accéder à davantage d'options de personnalisation :

2. Vérification du code
Une fois que l'utilisateur reçoit le code de vérification par SMS, il le saisit dans votre application. Pour vérifier la validité de l'OTP, utilisez le point de terminaison /v2/verification/check.
Remarque : les 2 points de terminaison de l'API doivent être configurés pour pouvoir utiliser Prelude.
Exemple de requête :
import Prelude from "@prelude.so/sdk"; const client = new Prelude(); async function main() { const check = await client.verification.check({ target: { type: "phone_number", value: "+30123456789", }, code: "123456", }); console.log(check.id); } main();
import Prelude from "@prelude.so/sdk"; const client = new Prelude(); async function main() { const check = await client.verification.check({ target: { type: "phone_number", value: "+30123456789", }, code: "123456", }); console.log(check.id); } main();
Exemple de réponse :
{ "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj", "status": "success", "metadata": { "correlation_id": "<string>" }, "request_id": "<string>" }
{ "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj", "status": "success", "metadata": { "correlation_id": "<string>" }, "request_id": "<string>" }
Et c'est à peu près tout ! Avec seulement 2 points de terminaison API, Prelude Verify est vraiment rapide et facile à intégrer.
Prelude est également enregistré à l'échelle mondiale et nous utilisons des modèles pré-approuvés pour les messages OTP, ce qui signifie que vous pouvez commencer à envoyer des codes de vérification dans le monde entier immédiatement, sans avoir à effectuer de démarches administratives ou à attendre d'être approuvé.
Configurations optionnelles
Nous venons de voir la configuration de base des codes de vérification par SMS. Mais si vous souhaitez utiliser tout le potentiel de Prelude, voici quelques configurations optionnelles (mais recommandées).
Capturez plus de signaux de fraude grâce à nos SDK front-end
Prelude se distingue en empêchant la fraude de vider votre budget de vérification. Les fraudeurs exploitent l'inflation artificielle de trafic SMS pour tirer profit des codes de vérification, mais notre algorithme anti-fraude de pointe les arrête net. Grâce à ses quatre niveaux de protection et à une approche granulaire, nous aidons des entreprises comme BeReal et Locket à bloquer le spam tout en garantissant l'inscription des utilisateurs réels, même dans les régions à haut risque.
Pour que notre système anti-fraude soit le plus performant possible, il a besoin de récupérer certains signaux de vos utilisateurs, tels que le modèle d'appareil, la version de l'application ou la version du système d'exploitation. Pour partager ces données avec notre API, vous pouvez utiliser nos SDK mobiles (pour iOS, Android et React Native) qui collectent plus de 50 signaux pour évaluer le score de risque de vos utilisateurs.
Ouvrez d'autres canaux
Par défaut, vos OTP sont envoyés par SMS. Cependant, sur certains marchés, il peut être utile de s'appuyer sur des canaux de messagerie en ligne pour atteindre vos utilisateurs. Pensez à WhatsApp au Brésil, Viber en Ukraine ou Zalo au Vietnam.
En plus du SMS, Prelude vous donne accès à 4 autres canaux : RCS, WhatsApp, Viber et Zalo. Vous pouvez les activer directement depuis votre Tableau de bord.

Ajout de numéros de test
Dans vos Paramètres, vous pouvez ajouter des numéros de téléphone de test, ce qui vous permet de tester l'API sans envoyer (et sans payer pour) de message réel.
Choisissez un arbitrage stratégique
Les arbitrages stratégiques sont un ensemble de 3 options que vous pouvez utiliser pour configurer le moteur de routage par pays :
Prix : donnera la priorité aux routes les moins chères au détriment du taux de conversion.
Équilibré : tentera de trouver le meilleur compromis entre coût et taux de conversion (configuré par défaut sur tous les pays).
Taux de conversion : donnera la priorité à la route ayant le meilleur taux de conversion, même si cela implique un coût légèrement supérieur.
Que vous ayez une campagne marketing à venir dans un pays spécifique et souhaitiez garantir un taux de conversion élevé, ou que vous ayez besoin de réduire vos coûts d'acquisition sur un marché donné, vous gardez un contrôle total sur l'authentification des utilisateurs avec Prelude.

Slack Connect
Enfin, vous pouvez échanger directement avec l'équipe de Prelude via Slack pendant votre intégration ! Bénéficiez d'un support rapide et direct pour toutes vos questions ou vos besoins d'intégration.
Pour plus de détails concernant la configuration des OTP avec Prelude Verify, consultez nos ressources développeurs.
Les codes de vérification par SMS sont un moyen rapide et efficace de renforcer la sécurité de votre plateforme et d'écarter les faux profils ou les profils malveillants. Ils offrent une méthode fluide et rapide pour vérifier l'identité des utilisateurs. Une étude de Google a révélé que les codes SMS bloquent 100 % des attaques de bots automatisés, 96 % des tentatives de phishing de masse et 76 % des attaques ciblées.
Démarrer est plus facile que vous ne le pensez. Dans ce guide, vous découvrirez comment envoyer votre premier code de vérification par SMS en seulement 2 minutes à l'aide de l'API Verify de Prelude, vous aidant ainsi à sécuriser votre plateforme et à instaurer la confiance avec vos utilisateurs.
Les avantages des codes de vérification par SMS
La sécurité de vos utilisateurs n'est pas un sujet à négliger. Et bien qu'il existe de nombreuses façons de protéger les comptes de vos utilisateurs, les codes de vérification par SMS restent l'une des solutions les plus populaires.
Accessible à tous : Le SMS est largement utilisé pour le 2FA, facilement accessible à toute personne disposant d'un téléphone, et ne nécessite pas d'applications ou de technologies supplémentaires, ni de formation pour les utilisateurs, car tout le monde est désormais familiarisé avec ce processus.
Sécurité renforcée et prévention de la fraude : Les SMS OTP génèrent des codes uniques et limités dans le temps qui aident à protéger les comptes contre les accès non autorisés. Le SMS n'est pas infaillible (par exemple, la fraude au swap de carte SIM), mais si vous optez pour le bon service d'OTP, vous pouvez facilement pallier ces failles.
Authentification instantanée des utilisateurs : Grâce à des taux de délivrabilité et d'ouverture élevés, les SMS OTP permettent une authentification rapide. Pour les applications mobiles, la détection automatique du code et la saisie automatique rendent le processus encore plus fluide.
Facilité d'implémentation : L'intégration des SMS OTP est simple et peut être lancée en un rien de temps avec un minimum de ressources, comme vous le verrez ci-dessous.
Évolutivité : Les SMS OTP peuvent accompagner la croissance de votre entreprise en s'étendant à de nouveaux marchés sans avoir besoin de nouveaux fournisseurs ou canaux.
Rentable : La vérification par SMS est souvent plus abordable que d'autres méthodes alternatives, vous offrant ainsi un meilleur contrôle sur votre budget de sécurité.
Comment envoyer un code de vérification par SMS ?
Prérequis pour envoyer votre premier OTP
Pour envoyer votre premier code de vérification par SMS à l'aide de notre API Verify, voici les quelques étapes à suivre :
1. Compte Prelude : Créez un compte Prelude ici.
2. Clé API : Générez votre clé API dans vos Paramètres.
Et vous voilà prêt ! Voici comment commencer à envoyer des OTP.
1. Envoi d'un code de vérification
L'API Verify de Prelude est compatible avec de nombreux langages et nous fournissons des SDK pour Python, Node.js, Java et Go. Cet article se concentrera sur Node.js.
Pour vérifier un numéro de téléphone, la première étape consiste à déclencher l'envoi d'un message contenant un code de vérification, en utilisant le point de terminaison /v2/verification.
Exemple de requête :
import Prelude from "@prelude.so/sdk"; const client = new Prelude(); async function main() { const verification = await client.verification.create({ target: { type: "phone_number", value: "+30123456789", }, }); console.log(verification.id); } main();
Exemple de réponse :
{ "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj", "status": "success", "method": "message", "metadata": { "correlation_id": "<string>" }, "request_id": "<string>" }
Vous pouvez démarrer tout simplement de cette façon. Si vous souhaitez personnaliser votre processus de vérification, voici quelques options proposées par notre API :
sender_id : Pour envoyer des SMS en utilisant un identifiant d'expéditeur alphanumérique (dans les pays qui l'autorisent). Pour des raisons de sécurité, sa valeur doit être validée par notre équipe avant la mise en production.
app_realm : Pour récupérer et renseigner automatiquement le code OTP sur les appareils Android.
code_size : De 4 à 8 chiffres. Cela peut également être configuré dans les paramètres de votre Tableau de bord.
custom_code : Le code personnalisé à utiliser pour la vérification OTP. Cette fonctionnalité n'est disponible qu'à des fins de compatibilité et est soumise à l'approbation de Prelude.
locale : Une chaîne de caractères au format BCP-47 indiquant la langue dans laquelle le message texte sera envoyé. Si aucune langue n'est définie, elle sera déterminée par l'indicatif pays du numéro de téléphone.
Depuis votre tableau de bord, vous pouvez accéder à davantage d'options de personnalisation :

2. Vérification du code
Une fois que l'utilisateur reçoit le code de vérification par SMS, il le saisit dans votre application. Pour vérifier la validité de l'OTP, utilisez le point de terminaison /v2/verification/check.
Remarque : les 2 points de terminaison de l'API doivent être configurés pour pouvoir utiliser Prelude.
Exemple de requête :
import Prelude from "@prelude.so/sdk"; const client = new Prelude(); async function main() { const check = await client.verification.check({ target: { type: "phone_number", value: "+30123456789", }, code: "123456", }); console.log(check.id); } main();
Exemple de réponse :
{ "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj", "status": "success", "metadata": { "correlation_id": "<string>" }, "request_id": "<string>" }
Et c'est à peu près tout ! Avec seulement 2 points de terminaison API, Prelude Verify est vraiment rapide et facile à intégrer.
Prelude est également enregistré à l'échelle mondiale et nous utilisons des modèles pré-approuvés pour les messages OTP, ce qui signifie que vous pouvez commencer à envoyer des codes de vérification dans le monde entier immédiatement, sans avoir à effectuer de démarches administratives ou à attendre d'être approuvé.
Configurations optionnelles
Nous venons de voir la configuration de base des codes de vérification par SMS. Mais si vous souhaitez utiliser tout le potentiel de Prelude, voici quelques configurations optionnelles (mais recommandées).
Capturez plus de signaux de fraude grâce à nos SDK front-end
Prelude se distingue en empêchant la fraude de vider votre budget de vérification. Les fraudeurs exploitent l'inflation artificielle de trafic SMS pour tirer profit des codes de vérification, mais notre algorithme anti-fraude de pointe les arrête net. Grâce à ses quatre niveaux de protection et à une approche granulaire, nous aidons des entreprises comme BeReal et Locket à bloquer le spam tout en garantissant l'inscription des utilisateurs réels, même dans les régions à haut risque.
Pour que notre système anti-fraude soit le plus performant possible, il a besoin de récupérer certains signaux de vos utilisateurs, tels que le modèle d'appareil, la version de l'application ou la version du système d'exploitation. Pour partager ces données avec notre API, vous pouvez utiliser nos SDK mobiles (pour iOS, Android et React Native) qui collectent plus de 50 signaux pour évaluer le score de risque de vos utilisateurs.
Ouvrez d'autres canaux
Par défaut, vos OTP sont envoyés par SMS. Cependant, sur certains marchés, il peut être utile de s'appuyer sur des canaux de messagerie en ligne pour atteindre vos utilisateurs. Pensez à WhatsApp au Brésil, Viber en Ukraine ou Zalo au Vietnam.
En plus du SMS, Prelude vous donne accès à 4 autres canaux : RCS, WhatsApp, Viber et Zalo. Vous pouvez les activer directement depuis votre Tableau de bord.

Ajout de numéros de test
Dans vos Paramètres, vous pouvez ajouter des numéros de téléphone de test, ce qui vous permet de tester l'API sans envoyer (et sans payer pour) de message réel.
Choisissez un arbitrage stratégique
Les arbitrages stratégiques sont un ensemble de 3 options que vous pouvez utiliser pour configurer le moteur de routage par pays :
Prix : donnera la priorité aux routes les moins chères au détriment du taux de conversion.
Équilibré : tentera de trouver le meilleur compromis entre coût et taux de conversion (configuré par défaut sur tous les pays).
Taux de conversion : donnera la priorité à la route ayant le meilleur taux de conversion, même si cela implique un coût légèrement supérieur.
Que vous ayez une campagne marketing à venir dans un pays spécifique et souhaitiez garantir un taux de conversion élevé, ou que vous ayez besoin de réduire vos coûts d'acquisition sur un marché donné, vous gardez un contrôle total sur l'authentification des utilisateurs avec Prelude.

Slack Connect
Enfin, vous pouvez échanger directement avec l'équipe de Prelude via Slack pendant votre intégration ! Bénéficiez d'un support rapide et direct pour toutes vos questions ou vos besoins d'intégration.
Pour plus de détails concernant la configuration des OTP avec Prelude Verify, consultez nos ressources développeurs.
Commencez à optimiser votre flux d'Auth
Envoyez des SMS de vérification partout dans le monde au meilleur tarif, avec la meilleure délivrabilité et sans aucun spam.


