Что получает бизнес
WhatsApp OTP через Cascade — это готовый серверный контур для подтверждения номера пользователя. Вам не нужно строить отдельную логику генерации, доставки и проверки кода для каждого интерфейса.
Базовый сценарий включает:
- отправку шестизначного OTP;
- срок действия 5 минут;
- проверку кода через API;
- статусы и обработку ошибок;
- короткую ссылку в том же сообщении при необходимости;
- историю и баланс в кабинете компании.
Сервис подходит для исходящей доставки на номера ваших клиентов. Он не выдаёт временные номера для регистрации в сторонних сервисах.
Для каких сценариев подходит
WhatsApp OTP можно использовать в разных точках пользовательского пути:
| Сценарий | Что подтверждает код |
|---|---|
| Регистрация | Владение введённым номером |
| Вход | Доступ пользователя к каналу |
| Восстановление | Запрос на возврат доступа |
| Смена данных | Телефон, email или настройки безопасности |
| Важное действие | Подтверждение операции внутри продукта |
| Короткая ссылка | Переход к заказу, оплате или подтверждению |
Для операций с высоким риском OTP следует дополнять проверкой сессии, антифродом или дополнительным фактором.
Как работает интеграция
Ваш фронтенд обращается к вашему серверу, а сервер — к Cascade. Bearer-токен никогда не попадает в браузер или мобильное приложение.
- Пользователь вводит номер.
- Бэкенд вызывает
POST /api/otp/sendсchannel: whatsapp. - Cascade доставляет код и возвращает срок действия.
- Пользователь вводит код у вас в форме.
- Бэкенд вызывает
POST /api/otp/verify. - После
success: trueпродукт завершает действие.
Пример отправки:
curl -X POST "https://cascade.kz/api/otp/send" \
-H "Authorization: Bearer $CASCADE_API_TOKEN" \
-H "Content-Type: application/json" \
-H "Accept: application/json" \
-d '{"phone":"77001234567","purpose":"login","channel":"whatsapp"}'
Полные поля и ответы приведены в справочнике send и документации.
Стоимость WhatsApp OTP
Успешная доставка через WhatsApp стоит 3 кредита. Абонентской платы нет. После регистрации компания получает 1000 стартовых кредитов для проверки интеграции.
Перед масштабированием измеряйте не только количество запросов, но и успешную доставку, время до ввода кода, долю resend и стоимость одного подтверждённого пользователя.
Актуальная модель списания и пакеты опубликованы на странице тарифов.
Код и короткая ссылка в одном сообщении
В POST /api/otp/send можно передать поле link. Cascade создаст короткий URL и добавит его к сообщению вместе с кодом. Это подходит для подтверждения заказа, перехода к оплате или возврата пользователя в конкретный экран.
Ссылка не заменяет серверную проверку риска. Задайте срок действия, проверяйте конечный URL и не помещайте чувствительные данные в адресную строку.
Ограничения, о которых нужно знать
- WhatsApp должен быть доступен конкретному получателю.
- Доставка зависит от внешнего канала и не может гарантироваться для каждого номера.
- API-ключ нельзя использовать на клиентской стороне.
- Send и verify должны иметь rate limits.
- Интерфейс должен обрабатывать истечение кода и задержку resend.
- SMS нельзя показывать как активный fallback: публичный SMS-провайдер пока не запущен.
Для аудитории с разными предпочтениями можно также подключить Telegram OTP через тот же API.
Как начать
Создайте аккаунт, получите API-ключ и проведите пилот на согласованных тестовых номерах. Проверьте отправку, verify, ошибки, таймер и повторную отправку до подключения реального пользовательского трафика.