Aplauso utilise Twilio pour envoyer les codes à usage unique (OTP) à 6 chiffres utilisés pour la connexion par numéro de téléphone. Cette intégration fonctionne en arrière-plan : le personnel saisit simplement son numéro et reçoit un SMS.

Fonctionnement

  1. L’employé saisit son numéro sur auth.aplauso.io et sélectionne Envoyer le code.
  2. Aplauso appelle l’API de messagerie de Twilio avec ce numéro.
  3. Twilio envoie le message localisé contenant le code à six chiffres. Aplauso ne journalise pas le code.
  4. L’employé saisit le code à 6 chiffres.
  5. Aplauso vérifie le code et connecte l’employé avec Firebase Authentication.

Caractéristiques du code

PropriétéValeur
Longueur6 chiffres
Expiration10 minutes
Nombre maximal de tentatives5 par numéro de téléphone
Nouvelle demande dans l’interfaceUn autre code peut être demandé après le délai affiché.
Contrôles contre les abusLimites persistantes par adresse IP et par numéro pour l’envoi et la vérification.

Pays pris en charge

La disponibilité des SMS dépend de l’expéditeur Twilio configuré, du pays de destination, de l’opérateur et des règles de messagerie. Un code OTP envoyé par e-mail via Resend est proposé comme autre mode de connexion.

Dépannage de la réception des SMS

Si le code de vérification n’arrive pas :

  1. Vérifiez l’indicatif du pays (par exemple, +1 pour les États-Unis ou +44 pour le Royaume-Uni). La page détecte le pays, mais vous pouvez le modifier.
  2. Attendez la fin du délai affiché ; la livraison peut parfois être retardée.
  3. Vérifiez si les SMS automatiques sont bloqués ; l’opérateur ou les réglages internationaux peuvent empêcher leur réception.
  4. Utilisez la vérification par e-mail ; revenez à l’étape précédente et choisissez l’e-mail si le SMS n’est pas disponible.
  5. Demandez un nouveau code lorsque la commande redevient disponible. Le nouveau code remplace le précédent et les limites persistantes continuent de s’appliquer.

Confidentialité

  • Le numéro est utilisé pour livrer le code OTP et, uniquement si vous l’activez séparément avec votre consentement, pour les communications de service.
  • Aplauso n’envoie pas de SMS marketing sauf si vous avez explicitement accepté ce programme.
  • Twilio reçoit le destinataire nécessaire à la livraison du SMS. Resend reçoit le destinataire nécessaire à la livraison de l’e-mail. Ne placez jamais un code OTP dans une demande au Support ni dans des journaux.

Pour les administrateurs d’établissement

L’intégration Twilio est entièrement gérée par Aplauso. Les administrateurs n’ont rien à configurer. Si votre équipe rencontre des problèmes systématiques de réception — par exemple, lorsqu’un forfait téléphonique d’entreprise bloque les numéros courts —, contactez le Support afin d’envisager la connexion par e-mail pour les comptes concernés.