Nœuds : OTP SMS / Email
Envoi et vérification de codes à usage unique par SMS ou email, dans le cadre d’un graphe d’authentification.
SmsOtpSendNode : génère un OTP numérique et l’envoie par SMS.
| Propriété | Type | Défaut |
|---|---|---|
otpLength | int | 6 |
ttlSeconds | int | 300 |
phoneAttribute | string | telephoneNumber |
phoneSharedStateKey | string | phoneNumber |
smsBodyTemplate | string | Your verification code is: {otp} (valid for {ttl}s) |
Outcomes : sent / error.
Le numéro est lu d’abord dans l’état partagé (clé phoneSharedStateKey, alimentée par PhoneCollectorNode), sinon dans l’attribut phoneAttribute du profil. Il doit être au format E.164 (+33…). L’envoi passe par AWS SNS : voir le tutoriel Double authentification par SMS pour la configuration et un faux SNS de test.
SmsOtpVerifyNode : vérifie l’OTP soumis contre celui envoyé par SmsOtpSendNode.
| Propriété | Type | Défaut |
|---|---|---|
maxAttempts | int | 5 |
Outcomes : true / false / expired / exceeded.
| Sortie | Quand | Câblage habituel |
|---|---|---|
true | le code est juste | suite de la connexion |
false | le code est faux, il reste des essais | retour sur SmsOtpVerifyNode, qui redemande le code |
exceeded | le code est faux et c’était le dernier essai (maxAttempts) | échec |
expired | la durée de validité (ttlSeconds) est dépassée | SmsOtpSendNode, qui envoie un nouveau code, ou échec |
Le nœud ne redemande pas le code de lui-même : c’est le retour de false sur le nœud qui donne un nouvel essai. Sans exceeded câblée, le dernier essai termine la connexion par un échec. La sortie exceeded existe depuis la version 3.38.
EmailOtpSendNode : équivalent e-mail de SmsOtpSendNode.
| Propriété | Type | Défaut |
|---|---|---|
otpLength | int | 6 |
ttlSeconds | int | 300 |
emailAttribute | string | mail |
emailSharedStateKey | string | email |
emailSubject | string | Your verification code |
emailBodyTemplate | string | gabarit avec {otp}/{ttl} |
Outcomes : sent / error.
EmailOtpVerifyNode : équivalent e-mail de SmsOtpVerifyNode.
| Propriété | Type | Défaut |
|---|---|---|
maxAttempts | int | 5 |
Outcomes : true / false / expired / exceeded, avec le même sens que pour SmsOtpVerifyNode.
Mis à jour le