Probador de OTP: envíe y verifique un código en línea

Recorra aquí todo el flujo de OTP, sin cuenta y sin instalar nada. Introduzca un número, vea el mensaje tal y como llegaría al dispositivo y verifique el código, con la llamada real a la API de SMSBOX al lado en cada paso. A propósito no se envía ningún SMS real: un formulario público que envía a números arbitrarios se usa de forma indebida en cuestión de un día. Si quiere un código real en su propio móvil, hágalo con créditos de prueba gratuitos.

Las peticiones y los códigos de estado que se muestran salen de nuestra propia especificación de API. Lo que ve aquí es exactamente lo que su software enviará y recibirá.

Longitud del código 6 cifras
Válido durante 10 minutos
Prefijo internacional + número sin el signo más, por ejemplo 32470123456. Puede escribir el signo más; abajo le mostramos lo que espera la API.
Use {OTP} como marcador del código. Si lo deja vacío, la API envía el texto estándar, que está en neerlandés independientemente del idioma de su cuenta.
Este probador no envía ningún SMS. Todo ocurre en su navegador: el código se genera localmente y no sale de su dispositivo. Así puede probar el flujo sin que nosotros enviemos mensajes no solicitados a nadie.
Probar un SMS real con créditos de prueba gratuitos Ir a la documentación de la API

Cómo se compone un flujo de OTP

1

Solicitar el código

Su aplicación llama al endpoint de envío con el número del usuario. SMSBOX genera el código, lo guarda y envía el mensaje.

2

El usuario lo recibe

El mensaje llega al móvil. En Bélgica eso es de media en menos de cinco segundos, gracias a las conexiones directas con los operadores.

3

Verificar el código

El usuario teclea el código en su pantalla; su aplicación se lo presenta al endpoint de verificación. Esa llamada es gratuita.

4

Procesar la respuesta

El código 11 significa verificado, y el 51 que el código no es correcto. Pasados 10 minutos el código ha caducado y hay que enviar uno nuevo.

Por qué aquí no enviamos SMS reales

Una página pública que envía un SMS a cualquier número que se le indique es un vector de fraude conocido. Los atacantes hacen que esos formularios envíen mensajes masivos a rangos de números cuyos ingresos comparten con un operador: el SMS pumping. La factura le llega a quien envía los mensajes, no a ellos.

Por eso el envío real pasa siempre por una cuenta con un número verificado. Cree una cuenta gratis, reclame créditos de prueba y envíe un OTP real a su propio móvil. El mismo flujo, la misma API, solo que sin una puerta abierta.

Probar un código OTP en el navegador

Preguntas frecuentes sobre el probador de OTP

No, y es una decisión consciente. Todo ocurre en su navegador: el código se genera en local y no sale de su dispositivo. Una página pública que enviara a cualquier número indicado se usaría para el llamado SMS pumping: los defraudadores bombean tráfico hacia números de tarificación especial cuyos ingresos se reparten. Si quiere un SMS real, cree una cuenta gratis y envíe con créditos de prueba a su propio número verificado.
Seis. El código se sortea al azar entre 100000 y 999999, así que nunca empieza por cero. La longitud no se puede configurar mediante la API.
Diez minutos. Después el código caduca y hay que enviar uno nuevo. Ese periodo de validez también es fijo y no es un parámetro de la API.
El código 10 significa que el código se ha enviado, el 11 que el número está verificado y el 51 que el OTP introducido no es correcto. Otros códigos habituales: 20 y 21 para problemas con la clave de API, 41 cuando no se ha indicado ningún número y 60 cuando el saldo de créditos es demasiado bajo.
Sí. Pase un texto propio en el parámetro text y use {OTP} como marcador del código. Si omite ese parámetro, la API envía el texto estándar, que está en neerlandés.
El envío se cobra como un mensaje SMS normal, desde 0,06 euros. La verificación del código es totalmente gratuita. Por WhatsApp, un OTP cuesta 1,4 créditos, con recurso al SMS cuando el destinatario no está localizable.
Con una sola llamada POST a /v2/otp/send con el número del usuario y, después, una GET a /v2/otp/verify con el código introducido. El código de ejemplo en PHP, Python, Node.js, C#, PowerShell y cURL está en la documentación de la API.
Llamar ahora
Enviar un correo