Authentification sécurisée par OTP
Connexion sans mot de passe à l'aide de codes One-Time Password reçus par e-mail.
SmallPict s'appuie sur une authentification moderne Passwordless reposant sur des codes OTP à usage unique envoyés par courrier électronique, prévenant ainsi les fuites de mots de passe.
Règles de sécurité cryptographique
| Règle | Paramètre | Objectif de sécurité |
|---|---|---|
| Longueur du code | 6 chiffres décimaux | Rapide et simple à saisir manuellement. |
| Durée de validité | 10 minutes (600 secondes) | Réduit la fenêtre temporelle d'attaque par force brute. |
| Tentatives autorisées | 3 essais consécutifs | Invalidation automatique du code après 3 échecs. |
| Délai de réémission | 60 secondes | Protège contre le spam et les abus d'envois d'e-mails. |
| Hachage en base | SHA-256 avec sel cryptographique | Aucun code n'est stocké en clair dans nos bases de données. |
Flux d'authentification API
1. Demande de code OTP (POST /v1/auth/otp/request)
JSON
{ "email": "developpeur@entreprise.fr"}Réponse :
JSON
{ "success": true, "message": "Code de vérification expédié avec succès.", "cooldown_seconds": 60}2. Validation du code OTP (POST /v1/auth/otp/verify)
JSON
{ "email": "developpeur@entreprise.fr", "code": "849201"}Réponse avec succès :
JSON
{ "success": true, "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...", "user": { "id": "usr_9a8b7c6d", "email": "developpeur@entreprise.fr", "plan": "pro" }}