Skip to Content

SMS OTP

Auris supporte l’authentification par SMS avec code OTP (One-Time Password) dans deux modes :

  1. Sans mot de passe — L’utilisateur saisit seulement son numéro de téléphone et vérifie avec le code SMS (aucun mot de passe)
  2. Second facteur (2FA) — Le code SMS est utilisé comme deuxième étape après la connexion par e-mail/mot de passe

Configuration Twilio

Auris s’intègre avec Twilio pour l’envoi des SMS. Avant d’activer la méthode SMS, configure ton compte Twilio.

Crée un Compte Twilio

Va sur twilio.com  et crée un compte. En développement, tu peux utiliser l’essai gratuit.

Obtiens un Numéro de Téléphone

Dans la Console Twilio, achète un numéro de téléphone compatible SMS depuis Phone Numbers → Manage → Buy a number.

Copie les Identifiants API

Depuis le tableau de bord Twilio, copie :

  • Account SID
  • Auth Token
  • Numéro expéditeur (le numéro acheté, ex. +33123456789)

Configure Twilio dans Auris

Va dans Console Auris → Paramètres → Fournisseur SMS et saisis les identifiants Twilio.

Active la Méthode SMS

Va dans Console → Paramètres → Authentification → Méthodes Passwordless (ou MFA pour le 2FA) et active SMS OTP.

Dans les environnements de test Twilio, tu peux utiliser des numéros vérifiés depuis la liste de test pour envoyer des SMS sans frais. En production, chaque SMS envoyé est facturé.


Mode 1 : SMS Sans Mot de Passe

import { AurisClient } from '@auris/js' const auris = new AurisClient({ domain: 'auth.votredomaine.com', clientId: 'votre-client-id', }) // Étape 1 : Envoie l'OTP par SMS async function sendSmsOtp(phoneNumber) { const { error } = await auris.sendSmsOtp({ phone: phoneNumber }) if (error) { console.error("Envoi de l'OTP échoué :", error.message) } else { console.log('OTP envoyé !') } } // Étape 2 : Vérifie l'OTP async function verifySmsOtp(phoneNumber, code) { const { tokens, user, error } = await auris.verifySmsOtp({ phone: phoneNumber, code, }) if (error) { console.error('Vérification échouée :', error.message) return } console.log('Authentifié :', user) }

Mode 2 : SMS comme Second Facteur (2FA)

Quand le SMS OTP est configuré comme MFA, il est déclenché automatiquement après la connexion par mot de passe réussie pour les utilisateurs qui ont enregistré un numéro de téléphone. Le SDK gère le flux automatiquement.

// Le SDK gérera le challenge MFA dans le flux de connexion standard const { tokens, user, mfaRequired } = await auris.loginWithPassword({ email: '[email protected]', password: 'motdepasse', }) if (mfaRequired) { // L'utilisateur a été notifié par SMS, demande le code const otp = prompt('Saisis le code reçu par SMS :') const result = await auris.completeMfaChallenge({ code: otp }) }

Guides Associés