Skip to content
smallPict

Authentification sécurisée par OTP

Connexion sans mot de passe à l'aide de codes One-Time Password reçus par e-mail.

SmallPict s'appuie sur une authentification moderne Passwordless reposant sur des codes OTP à usage unique envoyés par courrier électronique, prévenant ainsi les fuites de mots de passe.


Règles de sécurité cryptographique

RègleParamètreObjectif de sécurité
Longueur du code6 chiffres décimauxRapide et simple à saisir manuellement.
Durée de validité10 minutes (600 secondes)Réduit la fenêtre temporelle d'attaque par force brute.
Tentatives autorisées3 essais consécutifsInvalidation automatique du code après 3 échecs.
Délai de réémission60 secondesProtège contre le spam et les abus d'envois d'e-mails.
Hachage en baseSHA-256 avec sel cryptographiqueAucun code n'est stocké en clair dans nos bases de données.

Flux d'authentification API

1. Demande de code OTP (POST /v1/auth/otp/request)

JSON
{  "email": "developpeur@entreprise.fr"}

Réponse :

JSON
{  "success": true,  "message": "Code de vérification expédié avec succès.",  "cooldown_seconds": 60}

2. Validation du code OTP (POST /v1/auth/otp/verify)

JSON
{  "email": "developpeur@entreprise.fr",  "code": "849201"}

Réponse avec succès :

JSON
{  "success": true,  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",  "user": {    "id": "usr_9a8b7c6d",    "email": "developpeur@entreprise.fr",    "plan": "pro"  }}