Aplauso utilise Twilio pour envoyer les codes à usage unique (OTP) à 6 chiffres utilisés pour la connexion par numéro de téléphone. Cette intégration fonctionne en arrière-plan : le personnel saisit simplement son numéro et reçoit un SMS.
Fonctionnement
- L’employé saisit son numéro sur auth.aplauso.io et sélectionne Envoyer le code.
- Aplauso appelle l’API de messagerie de Twilio avec ce numéro.
- Twilio envoie le message localisé contenant le code à six chiffres. Aplauso ne journalise pas le code.
- L’employé saisit le code à 6 chiffres.
- Aplauso vérifie le code et connecte l’employé avec Firebase Authentication.
Caractéristiques du code
| Propriété | Valeur |
|---|---|
| Longueur | 6 chiffres |
| Expiration | 10 minutes |
| Nombre maximal de tentatives | 5 par numéro de téléphone |
| Nouvelle demande dans l’interface | Un autre code peut être demandé après le délai affiché. |
| Contrôles contre les abus | Limites persistantes par adresse IP et par numéro pour l’envoi et la vérification. |
Pays pris en charge
La disponibilité des SMS dépend de l’expéditeur Twilio configuré, du pays de destination, de l’opérateur et des règles de messagerie. Un code OTP envoyé par e-mail via Resend est proposé comme autre mode de connexion.
Dépannage de la réception des SMS
Si le code de vérification n’arrive pas :
- Vérifiez l’indicatif du pays (par exemple, +1 pour les États-Unis ou +44 pour le Royaume-Uni). La page détecte le pays, mais vous pouvez le modifier.
- Attendez la fin du délai affiché ; la livraison peut parfois être retardée.
- Vérifiez si les SMS automatiques sont bloqués ; l’opérateur ou les réglages internationaux peuvent empêcher leur réception.
- Utilisez la vérification par e-mail ; revenez à l’étape précédente et choisissez l’e-mail si le SMS n’est pas disponible.
- Demandez un nouveau code lorsque la commande redevient disponible. Le nouveau code remplace le précédent et les limites persistantes continuent de s’appliquer.
Confidentialité
- Le numéro est utilisé pour livrer le code OTP et, uniquement si vous l’activez séparément avec votre consentement, pour les communications de service.
- Aplauso n’envoie pas de SMS marketing sauf si vous avez explicitement accepté ce programme.
- Twilio reçoit le destinataire nécessaire à la livraison du SMS. Resend reçoit le destinataire nécessaire à la livraison de l’e-mail. Ne placez jamais un code OTP dans une demande au Support ni dans des journaux.
Pour les administrateurs d’établissement
L’intégration Twilio est entièrement gérée par Aplauso. Les administrateurs n’ont rien à configurer. Si votre équipe rencontre des problèmes systématiques de réception — par exemple, lorsqu’un forfait téléphonique d’entreprise bloque les numéros courts —, contactez le Support afin d’envisager la connexion par e-mail pour les comptes concernés.