שליחת OTP API היא הדרך שבה האתר או האפליקציה שלכם שולחים קוד אימות ללקוח: קריאת ממשק תכנות יישומים אחת שולחת את הקוד, קריאה שנייה מאמתת את מה שהלקוח הזין – וזהו, תהליך האימות באוויר. במדריך הזה: איך התהליך בנוי, מה מגדירים בכל שלב, דוגמה סכמטית, וגם המסלול למי שאין לו מפתחים פנויים. הכל מבוסס על התשתית של inforu, שמשרתת מעל 30,000 ארגונים עם זמינות API של 99.99%.
שורה תחתונה:
- הטמעת OTP דרך API מנוהל מסתכמת בשתי קריאות: שליחת קוד ואימות קוד. את היצירה, התוקף וההשוואה מנהל הספק.
- אל תבנו לבד את מה שכבר קיים: ניהול תוקף, הגבלת ניסיונות וגיבוי בין ערוצים הם בדיוק המקומות שבהם מימוש עצמי נשבר.
- בקריאת השליחה מגדירים ערוץ מועדף ושרשרת גיבוי – והמערכת דואגת שהקוד יגיע גם אם המסרון נתקע.
- אין מפתחים פנויים? חיבור דרך Zapier או Make מרים אימות בלי שורת קוד.
העמוד הזה הוא המדריך הממוקד למפתחים מתוך אשכול האימות שלנו. את התמונה המלאה על סיסמה חד פעמית תמצאו במדריך המרכזי, ואת מפרט הממשקים המלא של המערכת בעמוד ממשקי ה-API של inforu.
הארכיטקטורה: מה אתם בונים ומה הספק מנהל
בפתרון OTP מנוהל מקצה לקצה, חלוקת העבודה פשוטה:
- אתם – קוראים לשתי נקודות קצה: "שלח קוד" כשהלקוח מבקש, "אמת קוד" כשהוא מזין.
- הספק – מייצר את הקוד, קובע תוקף, שולח בערוץ הנכון עם גיבוי אוטומטי, סופר ניסיונות כושלים, ומחזיר לכם תשובה אחת: תקין או לא.
החלוקה הזו חשובה כי הכשלים הקלאסיים של מימוש עצמי – קודים שלא פגים, ניסיונות בלתי מוגבלים, אין גיבוי כשה-SMS לא נמסר – נעלמים כשהם באחריות תשתית שמתמחה בזה.
שלב 1: שליחת הקוד
קריאת השליחה מקבלת את מספר הטלפון ואת ההגדרות, ומחזירה מזהה בקשה. כך זה נראה סכמטית (הפרמטרים המדויקים בתיעוד הרשמי):
POST /otp/send
{
"phone": "0501234567",
"channel": "sms",
"fallback": ["whatsapp", "voice"],
"expiry_minutes": 5,
"sender": "MyBusiness"
}
מה שווה לשים לב אליו:
- fallback – שרשרת הגיבוי. אם המסרון לא נמסר בפרק הזמן שהוגדר, הקוד יוצא אוטומטית בערוץ הבא. למה זה קריטי? ראו את המדריך קוד אימות לא מגיע.
- זיהוי מכשירים כשרים – במערכת של inforu, מספר של מכשיר כשר מזוהה אוטומטית והקוד נשלח בשיחה קולית, בלי שתגדירו דבר.
- sender – שם שולח קבוע ומזוהה. עקביות כאן בונה אמון ומורידה דיווחי ספאם.
שלב 2: אימות הקוד
POST /otp/verify
{
"phone": "0501234567",
"code": "482913"
}
// תשובה: { "valid": true }
הספק משווה, בודק תוקף, סופר ניסיונות – ואתם מקבלים בוליאני. אם התשובה חיובית, הלקוח בפנים.
חמישה עקרונות למימוש נכון
- אל תחשפו את הקוד בלוגים – הקוד הוא סוד, גם אצלכם.
- הגבילו "שלח שוב" בצד הלקוח – כפתור שנפתח אחרי 30 שניות מונע כפילויות ועלויות.
- טפלו בכישלון בחן – "הקוד שגוי, נסו שוב" עדיף על שגיאה טכנית; אחרי שלושה כישלונות הציעו שליחה מחדש.
- אפשרו השלמה אוטומטית – שדה קלט עם autocomplete="one-time-code" חוסך ללקוח הקלדה ב-iOS ובאנדרואיד.
- נטרו את שיעור ההשלמה – אחוז הלקוחות שביקשו קוד והשלימו אימות הוא המדד האמיתי של התהליך.

אין מפתחים פנויים? המסלול בלי קוד
מי שרוצה אימות בלי לגעת בקוד יכול לחבר את המערכת דרך כלי Low-Code כמו Zapier ו-Make: טריגר מהמערכת שלכם (הרשמה חדשה, בקשת כניסה) מפעיל שליחת קוד, והאימות חוזר כסטטוס. זה מסלול מצוין לבדיקת היתכנות לפני שמשקיעים זמן פיתוח.
למה שליחת OTP API עם inforu?
ה-API הוא הדלת הקדמית של פתרון ה-OTP המנוהל של inforu – התשתית שמשרתת מעל 30,000 ארגונים בישראל.
- מנוהל מקצה לקצה – יצירה, שליחה, תוקף ואימות בשתי קריאות. בלי לבנות תשתית.
- אמינות של תשתית קריטית – חיבור ישיר למפעילי הסלולר בישראל, זמינות API של 99.99%, והסמכת ISO 27001.
- כל הערוצים בקריאה אחת – מסרון, WhatsApp, שיחה קולית ואימייל עם גיבוי אוטומטי וזיהוי מכשירים כשרים.
- תמיכה בעברית – תיעוד מסודר, סביבת ניסוי, ומוקד תמיכה ללא תשלום כשמשהו לא ברור.
שאלות ותשובות
כמה זמן לוקח להטמיע שליחת OTP דרך API?
עם API מנוהל ותיעוד מסודר – שעות בודדות: שתי נקודות קצה, טיפול בתשובות, ושדה קלט ללקוח. רוב הזמן הולך על חוויית המשתמש, לא על האינטגרציה.
האם עדיף לייצר את הקוד אצלנו ורק לשלוח דרך הספק?
אפשרי, אבל אז אתם מנהלים לבד תוקף, ניסיונות והגנות. פתרון מנוהל מעביר את כל השכבה הזו לספק, ואתם נשארים עם לוגיקה עסקית בלבד. למי שאין דרישה רגולטורית מיוחדת, מנוהל הוא ברירת המחדל הנכונה.
איך בודקים את האינטגרציה בלי לשלוח הודעות אמיתיות?
בסביבת ניסוי: שולחים למספרי בדיקה, רואים את הקודים בלוח הבקרה ומאמתים את כל התרחישים – כולל קוד שגוי וקוד שפג – לפני שעוברים לייצור.
איך מתחילים עם שליחת OTP API ב-inforu?
פותחים חשבון, מקבלים מפתח API וגישה לתיעוד ולסביבת הניסוי, ושולחים קוד ראשון בתוך דקות. פתיחת חשבון »
שתי קריאות API בינכם לבין אימות שעובד. פתחו חשבון ב-inforu והתחילו לשלוח קודים עוד היום.