Skip to content
smallPict

Güvenli OTP ile Giriş

E-postaya gelen tek kullanımlık güvenlik kodlarıyla şifresiz ve güvenli erişim.

SmallPict, e-posta adresinize gönderilen tek kullanımlık kodlara dayanan modern bir Passwordless (Şifresiz) kimlik doğrulama mimarisi kullanarak şifre sızıntısı risklerini tamamen ortadan kaldırır.


Kriptografik Güvenlik Kuralları

KuralDeğerGüvenlik Amacı
Kod Uzunluğu6 haneli sayıKolay ve hızlı şekilde yazılabilir.
Geçerlilik Süresi10 dakika (600 saniye)Kaba kuvvet (brute-force) saldırılarını engellemek için dar zaman aralığı.
Deneme HakkıEn fazla 3 hatalı deneme3 başarısız denemeden sonra kodu otomatik olarak iptal eder.
Tekrar Gönderme Aralığı60 saniyeE-posta sunucularını ve kullanıcıları spamden korur.
Veritabanı KorumasıTuzlanmış SHA-256Kodlar veritabanında asla açık metin olarak saklanmaz.

API ile Kimlik Doğrulama Akışı

1. OTP Kodu İsteme (POST /v1/auth/otp/request)

JSON
{  "email": "gelistirici@sirket.com.tr"}

Yanıt:

JSON
{  "success": true,  "message": "Doğrulama kodu başarıyla gönderildi.",  "cooldown_seconds": 60}

2. OTP Kodunu Doğrulama (POST /v1/auth/otp/verify)

JSON
{  "email": "gelistirici@sirket.com.tr",  "code": "849201"}

Başarılı Yanıt:

JSON
{  "success": true,  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",  "user": {    "id": "usr_9a8b7c6d",    "email": "gelistirici@sirket.com.tr",    "plan": "pro"  }}