Saltar al contenido principal

Modelo de códigos

Los códigos permiten flujos de verificación de un solo uso, como verificar un usuario o usar una contraseña temporal. Un código es un dato operativo sensible y de corta duración; nunca incluyas un código ni un destinatario real en la documentación o los registros.

Operaciones públicas​

La API Reference pública actual contiene estas operaciones de códigos:

AcciónMétodoRecursoPropósito
Generar un códigoPOST/codes/generateValida los datos de entrega, crea o reutiliza un código según los límites de solicitudes y lo envía.
Verificar un códigoGET/codes/verifyVerifica un código mediante parámetros de consulta.
Verificar un códigoPOST/codes/verifyVerifica un código mediante un cuerpo de solicitud JSON.

El contrato público actual de la referencia de la API no documenta GET /codes/generate; su disponibilidad pública no está confirmada.

Consulta los campos, la seguridad y las respuestas de cada operación en la Referencia de API.

Campos del modelo​

El modelo contiene estos campos de flujo:

CampoPropósito
idIdentificador numérico de registro.
sender_idUsuario que inició el flujo cuando hay uno disponible.
typePropósito de verificación.
channelIdentificador del canal de entrega.
toDestinatario normalizado.
codeDato de credencial cifrado; nunca lo expongas.
attempsContador de intentos. El nombre contiene un error ortográfico, pero es un campo literal del modelo.
timesContador de entregas del registro actual.
send_dataDatos estructurados de entrega opcionales.
last_sent_atMarca de tiempo de la última entrega.

El modelo de almacenamiento completo no promete que cada campo aparezca en una respuesta pública.

Tipos de código​

Si la operación está disponible, valida los tipos del 1 al 5:

ValorSignificado descrito
1General
2Verificación de celular
3Verificación de correo electrónico
4Contraseña de un solo uso
5Verificación para una acción de eliminación

Usa únicamente un tipo documentado por la operación que consume el código.

Canales de entrega​

Si la operación está disponible, valida los valores de canal del 1 al 8:

ValorComportamiento descrito
1Correo electrónico
2SMS mediante la configuración de Twilio
3Llamada de voz mediante la configuración de Twilio
4WhatsApp mediante la configuración de Twilio
5–8Hooks definidos por plugins; el significado depende de la configuración del proyecto

La página anterior etiquetaba solo el canal 5 como personalizado. Para canales superiores a 4, el comportamiento descrito usa un hook de plugin específico del canal; no se asignan nombres a los valores 5–8.

La generación de un código no requiere autenticación según el contrato de la operación pública actual, pero sigue sujeta a la configuración del proyecto y a límites de solicitudes. La verificación requiere una clave de API aceptada o una sesión con token de acceso según el contrato público actual. La referencia de la API define estos requisitos de autenticación.

Para el flujo de usuario que consume códigos de verificación, consulta Verificar un usuario.