Что нужно для OTP в казахстанском продукте
Технически интеграция OTP одинакова для разных стран: бэкенд отправляет номер, пользователь получает код, а сервер проверяет введённое значение. Для Казахстана особое внимание стоит уделить телефонному формату, языку интерфейса и доступным каналам.
Минимальный рабочий контур состоит из:
- серверного API-ключа;
- нормализации номера;
- запроса отправки;
- формы для шестизначного кода;
- запроса проверки;
- лимитов и безопасной повторной отправки;
- наблюдения за статусами и балансом.
Cascade не предоставляет временные номера. Сервис отправляет OTP на номер клиента вашего сайта или приложения.
Формат казахстанского номера
Пользователь может ввести номер по-разному: с +7, с пробелами, скобками или дефисами. Интерфейс может принимать привычный формат, но бэкенд должен привести значение к одной форме до вызова API.
Пример нормализованного значения:
77001234567
Не ограничивайтесь удалением символов. Проверьте длину и допустимый международный формат, а исходное значение не используйте как подтверждённый номер до успешного verify.
Доступные каналы
В Cascade публично доступны WhatsApp и Telegram. Успешная доставка через любой из них стоит 3 кредита. SMS предусмотрен технически и имеет отдельную стоимость после запуска, но открытый SMS-провайдер сейчас не работает.
Поэтому на публичной странице и в интерфейсе нельзя обещать автоматический SMS fallback. Показывайте пользователю только те способы, которые действительно включены для вашей компании.
Актуальный статус и цены смотрите на странице тарифов и в API health.
Язык интерфейса и сообщения
Казахстанскому продукту обычно нужны как минимум казахская и русская версии экрана подтверждения. Перевести стоит не только заголовок, но и весь сценарий:
- куда отправлен код;
- сколько он действует;
- когда можно запросить новый;
- что делать при ошибке;
- куда обратиться за помощью.
Не включайте в сообщение лишние данные. Пользователь должен сразу видеть название продукта, назначение кода и предупреждение не передавать его другим людям.
Стоимость пилота
Одна успешная доставка через WhatsApp или Telegram списывает 3 кредита. После регистрации Cascade начисляет 1000 стартовых кредитов, поэтому базовый пилот можно провести без покупки большого пакета.
Для оценки считайте не только цену сообщения. Отслеживайте:
- долю успешной доставки;
- время до получения;
- долю успешной проверки;
- повторные отправки;
- ошибки по формату номера;
- обращения «код не пришёл».
Эти показатели покажут качество реального пользовательского пути лучше, чем абстрактное число отправок.
Рекомендуемый план запуска
- Подключите
POST /api/otp/sendиPOST /api/otp/verifyна тестовом окружении. - Проверьте WhatsApp и Telegram на собственных номерах с согласия участников теста.
- Добавьте таймер, resend с задержкой и безопасные тексты ошибок.
- Проверьте интерфейс на казахском и русском языках.
- Настройте лимиты по номеру, аккаунту и IP.
- Соберите метрики пилота и только потом расширяйте трафик.
Полная последовательность подключения описана в инструкции «Как подключить OTP API».
Что проверить перед продакшеном
- Bearer-токен хранится только на сервере.
- Формат номера одинаков в
sendиverify. - Поле
purposeсовпадает в обоих запросах. - Код истекает через 5 минут и не используется повторно.
- Интерфейс не обещает недоступный канал.
- Повторная отправка ограничена.
- Ответы не раскрывают наличие аккаунта.
- У поддержки есть понятный сценарий разбора недоставки.
Такой фундамент одновременно улучшает безопасность, конверсию и качество страницы для обычного и AI-поиска: факты сформулированы прямо и подтверждаются документацией продукта.