come inviare il codice di verifica SMS

Come inviare un codice di verifica SMS in 2 minuti?

Scopri come iniziare a verificare facilmente i tuoi utenti con l'API Prelude Verify.

Matias Berny

Fondatore

Riepilogo

I codici di verifica SMS bloccano il 100% degli attacchi bot automatizzati, il 96% dei tentativi di phishing di massa e il 76% degli attacchi mirati (ricerca Google). Questa guida spiega come inviare il primo codice di verifica utilizzando la Verify API di Prelude in meno di due minuti, illustrando sia i passaggi di implementazione sia i principali compromessi di sicurezza nella scelta del provider.

I codici di verifica via SMS sono un modo rapido ed efficace per migliorare la sicurezza della tua piattaforma e tenere fuori i profili falsi o dannosi. Offrono un metodo veloce e fluido per verificare l'identità degli utenti. Uno studio di Google ha rilevato che i codici SMS bloccano il 100% degli attacchi bot automatizzati, il 96% dei tentativi di phishing di massa e il 76% degli attacchi mirati.

Iniziare è più facile di quanto pensi. In questa guida vedrai come inviare il tuo primo codice di verifica via SMS in soli 2 minuti utilizzando l'API Verify di Prelude, aiutandoti a proteggere la tua piattaforma e a conquistare la fiducia degli utenti. 

I vantaggi dei codici di verifica via SMS

La sicurezza degli utenti non è qualcosa che si può trascurare. E anche se esistono molti modi per proteggere gli account dei tuoi utenti, i codici di verifica via SMS rimangono uno dei più diffusi. 

Accessibile a tutti: l'SMS è ampiamente utilizzato per la 2FA, è facilmente accessibile a chiunque abbia un telefono e non richiede app aggiuntive, tecnologia o formazione degli utenti, poiché ormai tutti hanno familiarità con questo processo.

Sicurezza più forte e prevenzione delle frodi: le password monouso via SMS (OTP) generano codici unici e validi per un tempo limitato che aiutano a proteggere gli account dagli accessi non autorizzati. L'SMS non è infallibile (ad esempio, a causa delle frodi di SIM swapping), ma se scegli il giusto servizio OTP, puoi facilmente prevenire queste vulnerabilità.

Autenticazione istantanea degli utenti: con elevati tassi di consegna e di apertura, gli OTP via SMS consentono un'autenticazione rapida. Per le app mobile, il rilevamento automatico del codice e il riempimento automatico rendono il processo ancora più fluido.

Semplicità di implementazione: l'integrazione degli OTP via SMS è semplice e può essere avviata in pochissimo tempo con risorse minime, come vedrai di seguito.

Scalabilità: gli OTP via SMS possono crescere insieme alla tua attività, estendendosi a nuovi mercati senza la necessità di nuovi fornitori o canali.

Rapporto qualità-prezzo: la verifica via SMS è spesso più conveniente rispetto ai metodi alternativi, offrendoti un maggiore controllo sul budget dedicato alla sicurezza.

Come inviare un codice di verifica via SMS?

Prerequisiti per inviare il tuo primo OTP

Per inviare il tuo primo codice di verifica via SMS utilizzando la nostra API Verify, ecco alcuni requisiti che devi soddisfare:

1. Account Prelude: registrati per un account Prelude qui.

2. Chiave API: genera la tua chiave API nelle tue Impostazioni.

E sei pronto a partire! Ecco come iniziare a inviare OTP.

1. Inviare un codice di verifica

L'API Verify di Prelude può essere utilizzata con molti linguaggi e forniamo SDK per Python, Node.js, Java e Go. Questo articolo si concentrerà su Node.js.

Per verificare un numero di telefono, il primo passo è attivare un messaggio con un codice di verifica, utilizzando l'endpoint /v2/verification.

Esempio di richiesta: 

import Prelude from "@prelude.so/sdk";
const client = new Prelude();
async function main() {
  const verification = await client.verification.create({
    target: {
      type: "phone_number",
      value: "+30123456789",
    },
  });
  console.log(verification.id);
}
main();
import Prelude from "@prelude.so/sdk";
const client = new Prelude();
async function main() {
  const verification = await client.verification.create({
    target: {
      type: "phone_number",
      value: "+30123456789",
    },
  });
  console.log(verification.id);
}
main();

Esempio di risposta:

{
  "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj",
  "status": "success",
  "method": "message",
  "metadata": {
    "correlation_id": "<string>"
  },
  "request_id": "<string>"
}
{
  "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj",
  "status": "success",
  "method": "message",
  "metadata": {
    "correlation_id": "<string>"
  },
  "request_id": "<string>"
}

Puoi iniziare proprio così. Se desideri personalizzare il tuo processo di verifica, ecco alcune opzioni fornite dalla nostra API: 

  • sender_id: per inviare SMS utilizzando un ID mittente alfanumerico (nei paesi che lo consentono). Per motivi di sicurezza, il suo valore deve essere convalidato dal nostro team prima di essere attivato.

  • app_realm: per recuperare e inserire automaticamente il codice OTP sui dispositivi Android.

  • code_size: da 4 a 8 cifre. Può anche essere specificato nelle impostazioni della tua Dashboard.

  • custom_code: il codice personalizzato da utilizzare per la verifica OTP. Questa funzione è disponibile solo a scopo di compatibilità ed è soggetta all'approvazione di Prelude.

  • locale: una stringa di localizzazione formattata in BCP-47 con la lingua in cui verrà inviato il messaggio di testo. Se non è impostata alcuna localizzazione, la lingua sarà determinata dal prefisso internazionale del numero di telefono.

Dalla tua dashboard, puoi accedere a ulteriori opzioni di personalizzazione:

prelude settings

2. Verifica del codice

Una volta che l'utente riceve il codice di verifica via SMS, lo inserisce nella tua app. Per verificare la validità dell'OTP, utilizza l'endpoint /v2/verification/check.

Nota: i 2 endpoint API devono essere configurati per poter utilizzare Prelude.

Esempio di richiesta:

import Prelude from "@prelude.so/sdk";
const client = new Prelude();
async function main() {
  const check = await client.verification.check({
    target: {
      type: "phone_number",
      value: "+30123456789",
    },
    code: "123456",
  });
  console.log(check.id);
}
main();
import Prelude from "@prelude.so/sdk";
const client = new Prelude();
async function main() {
  const check = await client.verification.check({
    target: {
      type: "phone_number",
      value: "+30123456789",
    },
    code: "123456",
  });
  console.log(check.id);
}
main();

Esempio di risposta:

{
  "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj",
  "status": "success",
  "metadata": {
    "correlation_id": "<string>"
  },
  "request_id": "<string>"
}
{
  "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj",
  "status": "success",
  "metadata": {
    "correlation_id": "<string>"
  },
  "request_id": "<string>"
}

E questo è praticamente tutto! Con solo 2 endpoint API, Prelude Verify è davvero rapido e facile da integrare. 

Prelude è inoltre registrato a livello globale e utilizziamo modelli pre-approvati per i messaggi OTP, il che significa che puoi iniziare a inviare codici di verifica a livello globale immediatamente, senza dover sbrigare pratiche burocratiche o attendere l'approvazione.

Configurazioni opzionali

Abbiamo appena esaminato la configurazione di base dei codici di verifica via SMS. Ma se desideri sfruttare al massimo il potenziale di Prelude, ecco alcune configurazioni opzionali (ma consigliate).

Rileva più segnali di frode con i nostri SDK front-end

Prelude si distingue perché impedisce alle frodi di esaurire il tuo budget destinato alle verifiche. I truffatori sfruttano l'SMS pumping per monetizzare sui codici di verifica, ma il nostro algoritmo antifrode leader del settore li blocca sul nascere. Con quattro livelli di protezione e un approccio granulare, aiutiamo aziende come BeReal e Locket a bloccare lo spam garantendo al contempo la registrazione di utenti reali, anche nelle aree ad alto rischio.

Affinché il nostro sistema antifrode funzioni al meglio, ha bisogno di recuperare alcuni segnali dai tuoi utenti, come il modello del dispositivo, la versione dell'applicazione o la versione del sistema operativo. Per condividere questi dati con la nostra API, puoi utilizzare i nostri SDK mobile (per iOS, Android e React Native) che raccolgono oltre 50 segnali per valutare il punteggio di rischio dei tuoi utenti.

Scopri di più qui.

Apri canali aggiuntivi

Per impostazione predefinita, i tuoi OTP vengono inviati tramite SMS. Tuttavia, in alcuni mercati, può essere utile sfruttare i canali di messaggistica online per raggiungere i tuoi utenti. Pensa a WhatsApp in Brasile, Viber in Ucraina o Zalo in Vietnam.

Oltre agli SMS, Prelude ti dà accesso ad altri 4 canali: RCS, WhatsApp, Viber e Zalo. Puoi abilitarli direttamente nella tua Dashboard.

channel configuration

Aggiungere numeri di test

Nelle tue Impostazioni, puoi aggiungere numeri di telefono di test, consentendoti di testare l'API senza inviare (e pagare per) alcun messaggio.

Scegli un compromesso strategico

I compromessi strategici sono un set di 3 opzioni che puoi utilizzare per configurare il motore di instradamento per paese:

  • Prezzo: darà la priorità alle rotte meno costose a scapito del tasso di conversione.

  • Bilanciato: cercherà di trovare il miglior compromesso tra costo e tasso di conversione (impostato di default su tutti i paesi).

  • Tasso di conversione: darà la priorità alla rotta con il tasso di conversione più elevato, anche se ciò comporta un costo leggermente superiore.

Che tu abbia una campagna di marketing imminente in un paese specifico e desideri garantire un tasso di conversione elevato, o che tu debba ridurre i costi di acquisizione in un determinato mercato, con Prelude hai il controllo totale sull'autenticazione degli utenti.

strategic trade off in prelude

Slack Connect

Infine, puoi metterti in contatto direttamente con il team di Prelude tramite Slack durante l'onboarding! Ottieni un supporto rapido e diretto per qualsiasi domanda o esigenza di integrazione.

Per ulteriori dettagli sulla configurazione degli OTP con Prelude Verify, consulta le nostre risorse per sviluppatori.

I codici di verifica via SMS sono un modo rapido ed efficace per migliorare la sicurezza della tua piattaforma e tenere fuori i profili falsi o dannosi. Offrono un metodo veloce e fluido per verificare l'identità degli utenti. Uno studio di Google ha rilevato che i codici SMS bloccano il 100% degli attacchi bot automatizzati, il 96% dei tentativi di phishing di massa e il 76% degli attacchi mirati.

Iniziare è più facile di quanto pensi. In questa guida vedrai come inviare il tuo primo codice di verifica via SMS in soli 2 minuti utilizzando l'API Verify di Prelude, aiutandoti a proteggere la tua piattaforma e a conquistare la fiducia degli utenti. 

I vantaggi dei codici di verifica via SMS

La sicurezza degli utenti non è qualcosa che si può trascurare. E anche se esistono molti modi per proteggere gli account dei tuoi utenti, i codici di verifica via SMS rimangono uno dei più diffusi. 

Accessibile a tutti: l'SMS è ampiamente utilizzato per la 2FA, è facilmente accessibile a chiunque abbia un telefono e non richiede app aggiuntive, tecnologia o formazione degli utenti, poiché ormai tutti hanno familiarità con questo processo.

Sicurezza più forte e prevenzione delle frodi: le password monouso via SMS (OTP) generano codici unici e validi per un tempo limitato che aiutano a proteggere gli account dagli accessi non autorizzati. L'SMS non è infallibile (ad esempio, a causa delle frodi di SIM swapping), ma se scegli il giusto servizio OTP, puoi facilmente prevenire queste vulnerabilità.

Autenticazione istantanea degli utenti: con elevati tassi di consegna e di apertura, gli OTP via SMS consentono un'autenticazione rapida. Per le app mobile, il rilevamento automatico del codice e il riempimento automatico rendono il processo ancora più fluido.

Semplicità di implementazione: l'integrazione degli OTP via SMS è semplice e può essere avviata in pochissimo tempo con risorse minime, come vedrai di seguito.

Scalabilità: gli OTP via SMS possono crescere insieme alla tua attività, estendendosi a nuovi mercati senza la necessità di nuovi fornitori o canali.

Rapporto qualità-prezzo: la verifica via SMS è spesso più conveniente rispetto ai metodi alternativi, offrendoti un maggiore controllo sul budget dedicato alla sicurezza.

Come inviare un codice di verifica via SMS?

Prerequisiti per inviare il tuo primo OTP

Per inviare il tuo primo codice di verifica via SMS utilizzando la nostra API Verify, ecco alcuni requisiti che devi soddisfare:

1. Account Prelude: registrati per un account Prelude qui.

2. Chiave API: genera la tua chiave API nelle tue Impostazioni.

E sei pronto a partire! Ecco come iniziare a inviare OTP.

1. Inviare un codice di verifica

L'API Verify di Prelude può essere utilizzata con molti linguaggi e forniamo SDK per Python, Node.js, Java e Go. Questo articolo si concentrerà su Node.js.

Per verificare un numero di telefono, il primo passo è attivare un messaggio con un codice di verifica, utilizzando l'endpoint /v2/verification.

Esempio di richiesta: 

import Prelude from "@prelude.so/sdk";
const client = new Prelude();
async function main() {
  const verification = await client.verification.create({
    target: {
      type: "phone_number",
      value: "+30123456789",
    },
  });
  console.log(verification.id);
}
main();

Esempio di risposta:

{
  "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj",
  "status": "success",
  "method": "message",
  "metadata": {
    "correlation_id": "<string>"
  },
  "request_id": "<string>"
}

Puoi iniziare proprio così. Se desideri personalizzare il tuo processo di verifica, ecco alcune opzioni fornite dalla nostra API: 

  • sender_id: per inviare SMS utilizzando un ID mittente alfanumerico (nei paesi che lo consentono). Per motivi di sicurezza, il suo valore deve essere convalidato dal nostro team prima di essere attivato.

  • app_realm: per recuperare e inserire automaticamente il codice OTP sui dispositivi Android.

  • code_size: da 4 a 8 cifre. Può anche essere specificato nelle impostazioni della tua Dashboard.

  • custom_code: il codice personalizzato da utilizzare per la verifica OTP. Questa funzione è disponibile solo a scopo di compatibilità ed è soggetta all'approvazione di Prelude.

  • locale: una stringa di localizzazione formattata in BCP-47 con la lingua in cui verrà inviato il messaggio di testo. Se non è impostata alcuna localizzazione, la lingua sarà determinata dal prefisso internazionale del numero di telefono.

Dalla tua dashboard, puoi accedere a ulteriori opzioni di personalizzazione:

prelude settings

2. Verifica del codice

Una volta che l'utente riceve il codice di verifica via SMS, lo inserisce nella tua app. Per verificare la validità dell'OTP, utilizza l'endpoint /v2/verification/check.

Nota: i 2 endpoint API devono essere configurati per poter utilizzare Prelude.

Esempio di richiesta:

import Prelude from "@prelude.so/sdk";
const client = new Prelude();
async function main() {
  const check = await client.verification.check({
    target: {
      type: "phone_number",
      value: "+30123456789",
    },
    code: "123456",
  });
  console.log(check.id);
}
main();

Esempio di risposta:

{
  "id": "vrf_01jc0t6fwwfgfsq1md24mhyztj",
  "status": "success",
  "metadata": {
    "correlation_id": "<string>"
  },
  "request_id": "<string>"
}

E questo è praticamente tutto! Con solo 2 endpoint API, Prelude Verify è davvero rapido e facile da integrare. 

Prelude è inoltre registrato a livello globale e utilizziamo modelli pre-approvati per i messaggi OTP, il che significa che puoi iniziare a inviare codici di verifica a livello globale immediatamente, senza dover sbrigare pratiche burocratiche o attendere l'approvazione.

Configurazioni opzionali

Abbiamo appena esaminato la configurazione di base dei codici di verifica via SMS. Ma se desideri sfruttare al massimo il potenziale di Prelude, ecco alcune configurazioni opzionali (ma consigliate).

Rileva più segnali di frode con i nostri SDK front-end

Prelude si distingue perché impedisce alle frodi di esaurire il tuo budget destinato alle verifiche. I truffatori sfruttano l'SMS pumping per monetizzare sui codici di verifica, ma il nostro algoritmo antifrode leader del settore li blocca sul nascere. Con quattro livelli di protezione e un approccio granulare, aiutiamo aziende come BeReal e Locket a bloccare lo spam garantendo al contempo la registrazione di utenti reali, anche nelle aree ad alto rischio.

Affinché il nostro sistema antifrode funzioni al meglio, ha bisogno di recuperare alcuni segnali dai tuoi utenti, come il modello del dispositivo, la versione dell'applicazione o la versione del sistema operativo. Per condividere questi dati con la nostra API, puoi utilizzare i nostri SDK mobile (per iOS, Android e React Native) che raccolgono oltre 50 segnali per valutare il punteggio di rischio dei tuoi utenti.

Scopri di più qui.

Apri canali aggiuntivi

Per impostazione predefinita, i tuoi OTP vengono inviati tramite SMS. Tuttavia, in alcuni mercati, può essere utile sfruttare i canali di messaggistica online per raggiungere i tuoi utenti. Pensa a WhatsApp in Brasile, Viber in Ucraina o Zalo in Vietnam.

Oltre agli SMS, Prelude ti dà accesso ad altri 4 canali: RCS, WhatsApp, Viber e Zalo. Puoi abilitarli direttamente nella tua Dashboard.

channel configuration

Aggiungere numeri di test

Nelle tue Impostazioni, puoi aggiungere numeri di telefono di test, consentendoti di testare l'API senza inviare (e pagare per) alcun messaggio.

Scegli un compromesso strategico

I compromessi strategici sono un set di 3 opzioni che puoi utilizzare per configurare il motore di instradamento per paese:

  • Prezzo: darà la priorità alle rotte meno costose a scapito del tasso di conversione.

  • Bilanciato: cercherà di trovare il miglior compromesso tra costo e tasso di conversione (impostato di default su tutti i paesi).

  • Tasso di conversione: darà la priorità alla rotta con il tasso di conversione più elevato, anche se ciò comporta un costo leggermente superiore.

Che tu abbia una campagna di marketing imminente in un paese specifico e desideri garantire un tasso di conversione elevato, o che tu debba ridurre i costi di acquisizione in un determinato mercato, con Prelude hai il controllo totale sull'autenticazione degli utenti.

strategic trade off in prelude

Slack Connect

Infine, puoi metterti in contatto direttamente con il team di Prelude tramite Slack durante l'onboarding! Ottieni un supporto rapido e diretto per qualsiasi domanda o esigenza di integrazione.

Per ulteriori dettagli sulla configurazione degli OTP con Prelude Verify, consulta le nostre risorse per sviluppatori.

Inizia a ottimizzare il tuo flusso di Auth

Invia SMS di verifica in tutto il mondo al miglior prezzo, con la massima recapitabilità e senza spam.