Безопасная аутентификация по OTP
Беспарольный доступ с помощью одноразовых кодов подтверждения, отправляемых на e-mail.
SmallPict использует современную модель безопасности Passwordless на основе одноразовых кодов OTP, исключая утечки учетных записей из-за ненадежных паролей.
Криптографические параметры защиты
| Параметр | Значение | Назначение |
|---|---|---|
| Длина кода | 6 цифр | Удобно и быстро вводить вручную. |
| Срок действия | 10 минут (600 секунд) | Короткое окно против атак подбором. |
| Лимит попыток | Не более 3 ошибок | Автоматическая блокировка кода после 3 неверных попыток. |
| Интервал повторной отправки | 60 секунд | Защита от спама и перегрузки почтовых серверов. |
| Хеширование в базе | SHA-256 с криптографической солью | Коды никогда не сохраняются в открытом виде. |
Аутентификация через API
1. Запрос кода OTP (POST /v1/auth/otp/request)
JSON
{ "email": "razrabotchik@kompaniya.ru"}Ответ:
JSON
{ "success": true, "message": "Код подтверждения успешно отправлен.", "cooldown_seconds": 60}2. Подтверждение кода OTP (POST /v1/auth/otp/verify)
JSON
{ "email": "razrabotchik@kompaniya.ru", "code": "849201"}Успешный ответ:
JSON
{ "success": true, "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...", "user": { "id": "usr_9a8b7c6d", "email": "razrabotchik@kompaniya.ru", "plan": "pro" }}