Skip to content
smallPict
Inizia Gratis

Autenticazione sicura tramite OTP

Accesso senza password mediante codici One-Time Password ricevuti via email.

SmallPict utilizza una moderna architettura di accesso Passwordless basata su codici OTP monouso recapitati via email, eliminando alla radice le vulnerabilità legate a password deboli o compromesse.


Specifiche crittografiche

ParametroValoreScopo di sicurezza
Lunghezza del codice6 cifre decimaliRapido da leggere e inserire manualmente.
Periodo di validità10 minuti (600 secondi)Finestra temporale ristretta contro tentativi di forza bruta.
Tentativi consentitiMassimo 3 tentativi erratiBlocco immediato del codice al terzo errore consecutivo.
Intervallo di reinvio60 secondiProtezione da invii multipli e spam.
Algoritmo di hashingSHA-256 con Salt crittograficoI codici non vengono mai salvati in chiaro nel database.

Flusso API per autenticazione

1. Richiesta del codice OTP (POST /v1/auth/otp/request)

JSON
{  "email": "sviluppatore@azienda.it"}

Risposta:

JSON
{  "success": true,  "message": "Codice di verifica inviato con successo.",  "cooldown_seconds": 60}

2. Verifica del codice OTP (POST /v1/auth/otp/verify)

JSON
{  "email": "sviluppatore@azienda.it",  "code": "849201"}

Risposta positiva:

JSON
{  "success": true,  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",  "user": {    "id": "usr_9a8b7c6d",    "email": "sviluppatore@azienda.it",    "plan": "pro"  }}