Verifikasi nomor
Kirim kode ke nomor WhatsApp yang dimasukkan pengguna.
Kirim kode verifikasi WhatsApp dari backend Anda dan tetap kelola pembuatan kode, masa berlaku, batas percobaan, serta status verifikasi di aplikasi sendiri.
Gateway hanya perlu mengirim pesan OTP. Logika keamanan tetap sebaiknya berada di aplikasi Anda: buat kode acak yang kuat, simpan bentuk hash jika memungkinkan, tentukan masa berlaku singkat, batasi percobaan, dan tandai kode sebagai terpakai setelah verifikasi berhasil.
Untuk mencegah penyalahgunaan, jangan membuat endpoint OTP publik yang dapat dipanggil tanpa rate limit. Terapkan pembatasan berdasarkan nomor, akun, sesi, dan bila perlu alamat IP.
Kirim kode ke nomor WhatsApp yang dimasukkan pengguna.
Aplikasi menentukan masa berlaku OTP dan kapan kode tidak dapat digunakan.
Batasi permintaan berulang agar endpoint tidak disalahgunakan.
Catat waktu request, verifikasi, dan kegagalan tanpa menyimpan kode secara plaintext.
Integrasi dilakukan server-to-server menggunakan REST API.
Gunakan device khusus OTP bila Anda ingin memisahkannya dari broadcast atau CS.
Aplikasi memvalidasi nomor dan rate limit.
Simpan hash, expiry, tujuan, serta purpose OTP.
Backend menyusun pesan dan memanggil REST API.
Bandingkan kode, expiry, dan purpose lalu tandai OTP sebagai terpakai.
Untuk integrasi website, kode dan validasinya sebaiknya dibuat oleh aplikasi Anda. Kirimore digunakan sebagai kanal pengiriman WhatsApp.
Gunakan masa berlaku singkat sesuai kebijakan keamanan aplikasi Anda dan kebutuhan pengguna.
Sebaiknya tidak. Setelah berhasil diverifikasi, tandai OTP sebagai sudah digunakan.
Ya. Rate limiting penting untuk mengurangi spam, biaya operasional, dan penyalahgunaan endpoint OTP.
Gunakan panduan dan landing page berikut untuk mendalami implementasi yang terkait.
Buat akun, hubungkan device, lalu uji satu alur terlebih dahulu sebelum memperluas ke automation atau integrasi lainnya.