सुरक्षित OTP ऑनबोर्डिंग
ईमेल पर प्राप्त वन-टाइम पासवर्ड सुरक्षा कोड के माध्यम से पासवर्ड-रहित सुरक्षित पहुंच।
SmallPict एक आधुनिक Passwordless (पासवर्ड-रहित) प्रमाणीकरण वास्तुकला का उपयोग करता है जो ईमेल द्वारा भेजे गए एकमुश्त सुरक्षा कोड पर आधारित है, जिससे पासवर्ड लीक होने का जोखिम समाप्त हो जाता है।
क्रिप्टोग्राफ़िक सुरक्षा नियम
| नियम | पैरामीटर | सुरक्षा उद्देश्य |
|---|---|---|
| कोड की लंबाई | 6 अंक | मैन्युअल रूप से टाइप करने में तेज़ और आसान। |
| वैधता अवधि | 10 मिनट (600 सेकंड) | ब्रूट-फोर्स हमलों को रोकने के लिए छोटी समय खिड़की। |
| प्रयास सीमा | अधिकतम 3 गलत प्रयास | लगातार 3 गलत प्रयासों के बाद कोड स्वतः अमान्य हो जाता है। |
| पुनः भेजने का अंतराल | 60 सेकंड | स्पैम और मेल सर्वर पर भार को रोकता है। |
| डेटाबेस सुरक्षा | सॉल्टेड SHA-256 हैश | कोड कभी भी डेटाबेस में सादे टेक्स्ट में संग्रहीत नहीं होते हैं। |
API प्रमाणीकरण प्रक्रिया
1. OTP कोड का अनुरोध करें (POST /v1/auth/otp/request)
JSON
{ "email": "developer@company.in"}प्रतिक्रिया:
JSON
{ "success": true, "message": "सत्यापन कोड सफलतापूर्वक भेज दिया गया है।", "cooldown_seconds": 60}2. OTP कोड सत्यापित करें (POST /v1/auth/otp/verify)
JSON
{ "email": "developer@company.in", "code": "849201"}सफल प्रतिक्रिया:
JSON
{ "success": true, "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...", "user": { "id": "usr_9a8b7c6d", "email": "developer@company.in", "plan": "pro" }}