SMS OTP
Auris supporte l’authentification par SMS avec code OTP (One-Time Password) dans deux modes :
- Sans mot de passe — L’utilisateur saisit seulement son numéro de téléphone et vérifie avec le code SMS (aucun mot de passe)
- Second facteur (2FA) — Le code SMS est utilisé comme deuxième étape après la connexion par e-mail/mot de passe
Configuration Twilio
Auris s’intègre avec Twilio pour l’envoi des SMS. Avant d’activer la méthode SMS, configure ton compte Twilio.
Crée un Compte Twilio
Va sur twilio.com et crée un compte. En développement, tu peux utiliser l’essai gratuit.
Obtiens un Numéro de Téléphone
Dans la Console Twilio, achète un numéro de téléphone compatible SMS depuis Phone Numbers → Manage → Buy a number.
Copie les Identifiants API
Depuis le tableau de bord Twilio, copie :
- Account SID
- Auth Token
- Numéro expéditeur (le numéro acheté, ex.
+33123456789)
Configure Twilio dans Auris
Va dans Console Auris → Paramètres → Fournisseur SMS et saisis les identifiants Twilio.
Active la Méthode SMS
Va dans Console → Paramètres → Authentification → Méthodes Passwordless (ou MFA pour le 2FA) et active SMS OTP.
Dans les environnements de test Twilio, tu peux utiliser des numéros vérifiés depuis la liste de test pour envoyer des SMS sans frais. En production, chaque SMS envoyé est facturé.
Mode 1 : SMS Sans Mot de Passe
JavaScript
import { AurisClient } from '@auris/js'
const auris = new AurisClient({
domain: 'auth.votredomaine.com',
clientId: 'votre-client-id',
})
// Étape 1 : Envoie l'OTP par SMS
async function sendSmsOtp(phoneNumber) {
const { error } = await auris.sendSmsOtp({ phone: phoneNumber })
if (error) {
console.error("Envoi de l'OTP échoué :", error.message)
} else {
console.log('OTP envoyé !')
}
}
// Étape 2 : Vérifie l'OTP
async function verifySmsOtp(phoneNumber, code) {
const { tokens, user, error } = await auris.verifySmsOtp({
phone: phoneNumber,
code,
})
if (error) {
console.error('Vérification échouée :', error.message)
return
}
console.log('Authentifié :', user)
}Mode 2 : SMS comme Second Facteur (2FA)
Quand le SMS OTP est configuré comme MFA, il est déclenché automatiquement après la connexion par mot de passe réussie pour les utilisateurs qui ont enregistré un numéro de téléphone. Le SDK gère le flux automatiquement.
// Le SDK gérera le challenge MFA dans le flux de connexion standard
const { tokens, user, mfaRequired } = await auris.loginWithPassword({
email: '[email protected]',
password: 'motdepasse',
})
if (mfaRequired) {
// L'utilisateur a été notifié par SMS, demande le code
const otp = prompt('Saisis le code reçu par SMS :')
const result = await auris.completeMfaChallenge({ code: otp })
}Guides Associés
- Magic Link — Authentification sans mot de passe par e-mail
- MFA Multi-facteur — Guide complet sur l’authentification multifacteur
- Passkey / WebAuthn — Authentification biométrique