Güvenli OTP ile Giriş
E-postaya gelen tek kullanımlık güvenlik kodlarıyla şifresiz ve güvenli erişim.
SmallPict, e-posta adresinize gönderilen tek kullanımlık kodlara dayanan modern bir Passwordless (Şifresiz) kimlik doğrulama mimarisi kullanarak şifre sızıntısı risklerini tamamen ortadan kaldırır.
Kriptografik Güvenlik Kuralları
| Kural | Değer | Güvenlik Amacı |
|---|---|---|
| Kod Uzunluğu | 6 haneli sayı | Kolay ve hızlı şekilde yazılabilir. |
| Geçerlilik Süresi | 10 dakika (600 saniye) | Kaba kuvvet (brute-force) saldırılarını engellemek için dar zaman aralığı. |
| Deneme Hakkı | En fazla 3 hatalı deneme | 3 başarısız denemeden sonra kodu otomatik olarak iptal eder. |
| Tekrar Gönderme Aralığı | 60 saniye | E-posta sunucularını ve kullanıcıları spamden korur. |
| Veritabanı Koruması | Tuzlanmış SHA-256 | Kodlar veritabanında asla açık metin olarak saklanmaz. |
API ile Kimlik Doğrulama Akışı
1. OTP Kodu İsteme (POST /v1/auth/otp/request)
JSON
{ "email": "gelistirici@sirket.com.tr"}Yanıt:
JSON
{ "success": true, "message": "Doğrulama kodu başarıyla gönderildi.", "cooldown_seconds": 60}2. OTP Kodunu Doğrulama (POST /v1/auth/otp/verify)
JSON
{ "email": "gelistirici@sirket.com.tr", "code": "849201"}Başarılı Yanıt:
JSON
{ "success": true, "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...", "user": { "id": "usr_9a8b7c6d", "email": "gelistirici@sirket.com.tr", "plan": "pro" }}