Autenticazione sicura tramite OTP
Accesso senza password mediante codici One-Time Password ricevuti via email.
SmallPict utilizza una moderna architettura di accesso Passwordless basata su codici OTP monouso recapitati via email, eliminando alla radice le vulnerabilità legate a password deboli o compromesse.
Specifiche crittografiche
| Parametro | Valore | Scopo di sicurezza |
|---|---|---|
| Lunghezza del codice | 6 cifre decimali | Rapido da leggere e inserire manualmente. |
| Periodo di validità | 10 minuti (600 secondi) | Finestra temporale ristretta contro tentativi di forza bruta. |
| Tentativi consentiti | Massimo 3 tentativi errati | Blocco immediato del codice al terzo errore consecutivo. |
| Intervallo di reinvio | 60 secondi | Protezione da invii multipli e spam. |
| Algoritmo di hashing | SHA-256 con Salt crittografico | I codici non vengono mai salvati in chiaro nel database. |
Flusso API per autenticazione
1. Richiesta del codice OTP (POST /v1/auth/otp/request)
JSON
{ "email": "sviluppatore@azienda.it"}Risposta:
JSON
{ "success": true, "message": "Codice di verifica inviato con successo.", "cooldown_seconds": 60}2. Verifica del codice OTP (POST /v1/auth/otp/verify)
JSON
{ "email": "sviluppatore@azienda.it", "code": "849201"}Risposta positiva:
JSON
{ "success": true, "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...", "user": { "id": "usr_9a8b7c6d", "email": "sviluppatore@azienda.it", "plan": "pro" }}