Aplauso usa Twilio para enviar los códigos de un solo uso (OTP) de 6 dígitos utilizados en el inicio de sesión con número de teléfono. La integración funciona en segundo plano: el personal solo tiene que escribir su número y recibir un mensaje de texto.
Cómo funciona
- El empleado escribe su número en auth.aplauso.io y selecciona Enviar código.
- Aplauso llama a la API de mensajería de Twilio con el número de teléfono.
- Twilio envía el mensaje localizado con el código de seis dígitos. Aplauso no registra el código.
- El empleado escribe el código de 6 dígitos.
- Aplauso verifica el código e inicia la sesión mediante Firebase Authentication.
Datos del código
| Propiedad | Valor |
|---|---|
| Longitud | 6 dígitos |
| Caducidad | 10 minutos |
| Intentos máximos | 5 por número de teléfono |
| Reintento en la interfaz | Se puede pedir otro código después de la espera que aparece en pantalla. |
| Controles contra abusos | Límites duraderos por IP y por número para el envío y la verificación. |
Países compatibles
La disponibilidad de SMS depende del remitente configurado en Twilio, el país de destino, el operador y las normas de mensajería. Como alternativa, se puede iniciar sesión con un código OTP por correo electrónico enviado mediante Resend.
Solución de problemas de entrega por SMS
Si no llega el código de verificación:
- Comprueba el prefijo internacional (por ejemplo, +1 para Estados Unidos o +44 para Reino Unido). La página detecta el país, pero puedes cambiarlo.
- Espera hasta que termine la pausa indicada; a veces la entrega se retrasa.
- Comprueba si los SMS automáticos están bloqueados; el operador o la configuración internacional pueden impedirlos.
- Usa la verificación por correo; vuelve al paso anterior y selecciona correo electrónico si el SMS no está disponible.
- Pide un código nuevo cuando se habilite el control. El código nuevo sustituye al anterior y siguen aplicándose los límites duraderos.
Privacidad
- El número se usa para entregar el OTP y, solo si lo habilitas por separado con tu consentimiento, para comunicaciones del servicio.
- Aplauso no envía SMS de marketing a menos que hayas dado tu consentimiento explícito para ese programa.
- Twilio recibe el destino necesario para entregar el SMS. Resend recibe el destino necesario para entregar el correo. No incluyas códigos OTP en solicitudes a Soporte ni en registros.
Para administradores de establecimientos
Aplauso gestiona por completo la integración con Twilio. Los administradores no tienen que configurarla. Si el equipo tiene problemas sistemáticos para recibir los códigos —por ejemplo, porque un plan telefónico corporativo bloquea los códigos cortos—, contacta con Soporte para valorar el inicio de sesión por correo en las cuentas afectadas.