Мазмұнға өту

Қолдану сценарийі

SaaS өніміне арналған OTP

Бір серверлік API арқылы пайдаланушы нөмірлерін растаңыз, кіруді жеңілдетіңіз және маңызды әрекеттерді қорғаңыз.

Қысқа жауап

SaaS Cascade-ті тіркелу, парольсіз кіру, аккаунтты қалпына келтіру және әкімшілік әрекеттерді растау үшін қолдана алады. WhatsApp пен Telegram сәтті жеткізуге 3 кредит тұрады, код 5 минут әрекет етеді.

Қысқаша

Cascade алты цифрлық OTP кодтарын SaaS пайдаланушыларына WhatsApp пен Telegram арқылы жеткізіп, енгізілген кодты серверде тексереді.

Негізгі

  • Бір API тіркелу, кіру және қалпына келтіруді қамтиды.
  • WhatsApp пен Telegram сәтті жеткізуге 3 кредит тұрады.
  • API кілтін браузерге немесе мобильді кодқа салмаңыз.
  • Әрекеттерді purpose мәндерімен бөліңіз.
  • Жаңа аккаунт пилотқа 1000 бастапқы кредит алады.

SaaS OTP-ны қайда қолданады

SaaS өнімінде бірнеше тәуелсіз растау ағыны бар. Олардың бәрін бір код пен ортақ күйге біріктірмеңіз.

Ағын OTP міндеті Purpose мысалы
Тіркелу Жаңа пайдаланушы нөмірін растау signup
Кіру Сессия ашар алдында қолжетімділікті тексеру login
Қалпына келтіру Аккаунтқа қолжетімділікті қайтару recovery
Шақыру Шақыру алушысын растау invite
Нөмір ауыстыру Жаңа контактіні тексеру change_phone
Әкімшілік әрекет Тәуекелді қосымша растау admin_action

purpose кодты бір әрекетке байланыстырады және send пен verify ішінде сәйкес болуы керек.

Нөмірі расталған тіркелу

Тіркелу батырмасы басылғаннан кейін бірден толық белсенді аккаунт жасамаңыз. Шектеулі күту күйін сақтап, OTP жіберіп, сәтті тексеруден кейін пайдаланушыны белсендіріңіз.

Интерфейс маскаланған нөмірді, таңдалған арнаны, бес минуттық мерзімді және resend таймерін көрсетуі керек. Қате мәтіні провайдердің ішкі дерегін ашпасын.

Парольсіз кіру

Бір реттік кодпен кіру тұрақты пароль қажеттілігін азайтады, бірақ қауіпсіз серверлік сессияны қажет етеді. success: true кейін жаңа сессия жасап, идентификаторын ауыстырып, құрылғы, рөл және мерзім ережелерін қолданыңыз.

Жіберу жауабы нөмірдің тіркелгенін немесе тіркелмегенін ашпауы керек.

Қолжетімділікті қалпына келтіру

Recovery ағынына бөлек purpose беріңіз. Тексеруден кейін пайдаланушы атынан кез келген әрекетті емес, тек шектеулі қалпына келтіру операциясын рұқсат етіңіз.

Жұмыс кеңістігінің иелері мен әкімшілеріне қалпына келтіру туралы хабарлама және басқа сессияларды аяқтау мүмкіндігін қарастырыңыз.

Маңызды әрекеттер

OTP төлем деректерін өзгерту, әкімші рөлін беру, жаңа API кілтін жасау, құпия деректі экспорттау, қорғауды өшіру немесе жұмыс кеңістігін беру кезінде қосымша растау бола алады.

Шешім сессияны, рұқсатты, соңғы аутентификацияны және операция тәуекелін бөлек тексеруі керек. OTP access control-ды алмастырмайды.

Cascade интеграциясы

SaaS бэкенді phone, channel және purpose жібереді:

{
  "phone": "77001234567",
  "purpose": "login",
  "channel": "telegram"
}

Пайдаланушы енгізгеннен кейін сол phone және purpose мәндерімен verify орындалады. Bearer токені тек бэкенд құпияларында сақталады.

Толық сұраулар интеграция нұсқаулығында және send анықтамасында берілген.

Пилот бағасы мен метрикалары

WhatsApp пен Telegram сәтті жеткізуге 3 кредиттен тұрады. Жаңа аккаунт 1000 бастапқы кредит алады. SMS техникалық түрде бар, бірақ ашық провайдер іске қосылмаған.

Бір-екі маңызды ағынды пилотқа алып, тіркелуді аяқтау, send кейін кіру, send-to-verify уақыты, пайдаланушыға resend саны, код және лимит қателері, аяқталған әрекетке кеткен кредит пен қолдау өтініштерін өлшеңіз.

SaaS чеклисті

  • Signup, login және recovery бөлек purpose қолданады.
  • API кілті тек бэкендте сақталады.
  • Код 5 минуттан кейін өшеді және қайта қолданылмайды.
  • Send, verify және resend шектелген.
  • Сессия тек сәтті verify кейін жасалады.
  • Жауап аккаунттың бар-жоғын ашпайды.
  • Әкімшілік операциялар рұқсат пен тәуекелді бөлек тексереді.
  • Воронка метрикалары send-ті аяқталған әрекетпен байланыстырады.

Пилотты бастау · Тарифтерді қарау · Құжаттаманы ашу