Skip to content
smallPict

Безопасная аутентификация по OTP

Беспарольный доступ с помощью одноразовых кодов подтверждения, отправляемых на e-mail.

SmallPict использует современную модель безопасности Passwordless на основе одноразовых кодов OTP, исключая утечки учетных записей из-за ненадежных паролей.


Криптографические параметры защиты

ПараметрЗначениеНазначение
Длина кода6 цифрУдобно и быстро вводить вручную.
Срок действия10 минут (600 секунд)Короткое окно против атак подбором.
Лимит попытокНе более 3 ошибокАвтоматическая блокировка кода после 3 неверных попыток.
Интервал повторной отправки60 секундЗащита от спама и перегрузки почтовых серверов.
Хеширование в базеSHA-256 с криптографической сольюКоды никогда не сохраняются в открытом виде.

Аутентификация через API

1. Запрос кода OTP (POST /v1/auth/otp/request)

JSON
{  "email": "razrabotchik@kompaniya.ru"}

Ответ:

JSON
{  "success": true,  "message": "Код подтверждения успешно отправлен.",  "cooldown_seconds": 60}

2. Подтверждение кода OTP (POST /v1/auth/otp/verify)

JSON
{  "email": "razrabotchik@kompaniya.ru",  "code": "849201"}

Успешный ответ:

JSON
{  "success": true,  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",  "user": {    "id": "usr_9a8b7c6d",    "email": "razrabotchik@kompaniya.ru",    "plan": "pro"  }}