Synapx SMS

API française de SMS et de codes de validation, 0,045 € HT le SMS.

  • ✓Une clé d'API par application cliente
  • ✓Codes à 6 chiffres, valables 5 minutes, à usage unique
  • ✓Numéros mobiles français 06 et 07 uniquement
  • ✓Chaque envoi est suivi par canal, résultat et durée
0,045 € HT / SMS Codes de validation Hébergé en France Bascule automatique
envoyer-code.sh
# Demande un code de validation curl -X POST https://sms.synapx.fr/api/otp \ -H 'X-API-Key: votre-cle' \ -H 'Content-Type: application/json' \ -d '{"phone":"+33612345678"}'

Pourquoi Synapx SMS

Une API unique

Une clé par application cliente et une API sur https://sms.synapx.fr.

Codes encadrés

Les codes sont à usage unique, limités à 5 essais et protégés par des quotas côté serveur.

Bascule automatique

Plusieurs canaux d’acheminement sont utilisés avec bascule automatique.

Données masquées

Les numéros sont masqués dans les journaux et les codes ne sont jamais conservés en clair.

Comment ça marche

Parcours d’un code de validation1. Votre serveurdemande un code2. L’utilisateurreçoit le code par SMS3. Votre serveurvérifie le code
ÉtapeAction
1Votre serveur appelle POST /api/otp avec X-API-Key.
2L’utilisateur reçoit un code par SMS.
3Votre serveur appelle POST /api/otp/verify avec l’identifiant et le code.

Double et triple authentification

Associé au mot de passe, le code SMS constitue une double authentification. Il peut aussi renforcer une triple authentification en s’ajoutant aux facteurs déjà en place dans votre application.

Il convient aussi à la confirmation de compte, la réinitialisation de mot de passe et la validation d’une opération sensible.

Sécurité et données

Codes protégés

6 chiffres, 5 minutes de validité, usage unique et 5 essais. Les codes sont stockés uniquement sous forme d’empreinte.

Quotas anti-abus

3 codes par numéro sur 10 minutes, 10 par jour, 20 par adresse IP et par heure. client_ip est l’IP de l’utilisateur final, transmise par le serveur de l’application.

Suivi des envois

Chaque envoi est suivi avec son canal, son résultat et sa durée.

Hébergé en France

Le service est hébergé en France. Les numéros sont masqués dans les journaux.

API

L’API est exposée sur https://sms.synapx.fr. Chaque appel porte l’en-tête X-API-Key.

POST /api/otp
X-API-Key: votre-cle
Content-Type: application/json

{ "phone": "+33612345678", "email": "optionnel", "client_ip": "optionnel" }

// Réponse
{ "id": "otp_...", "expires_in": 300, "channel": "sms" }
POST /api/otp/verify
X-API-Key: votre-cle
Content-Type: application/json

{ "id": "otp_...", "code": "123456" }

// Réponse
{ "valid": true, "attempts_left": 5 }
POST /api/sms
X-API-Key: votre-cle
Content-Type: application/json

{ "phone": "+33612345678", "text": "Votre message" }

// Réponse
{ "id": "sms_...", "state": "pending" }

POST /api/sms accepte un texte jusqu’à 640 caractères. GET /api/sms/{id} retourne l’état : pending, sent, delivered ou failed. Seuls les numéros mobiles français 06 et 07 sont acceptés.

CodeSignification
401Clé absente ou invalide.
422Numéro invalide.
429Quota dépassé, avec retry_after.
503Envoi impossible.

Tarif

0,045 €HT / SMS
Un SMS compte 160 caractères, ou 70 si le message contient certains caractères spéciaux (ê, â, î…). Un message plus long est compté par tranche. Un code de validation compte pour 1 SMS.
Demander une clé d’API →

Questions fréquentes

Quel numéro d’expéditeur est utilisé ?

Les SMS partent d’un numéro français. Le nom d’expéditeur personnalisé n’est pas proposé.

Le service convient-il aux volumes et au marketing ?

Synapx SMS est réservé aux petits et moyens volumes transactionnels : codes, alertes et confirmations. Il ne sert pas aux SMS marketing ni aux campagnes.

Que se passe-t-il si un SMS ne peut pas partir ?

La bascule automatique utilise plusieurs canaux d’acheminement. Pour un code, si une adresse e-mail est fournie et que le SMS ne peut pas partir, le code est envoyé par e-mail.

Où sont les données ?

Le service est hébergé en France. Les numéros sont masqués dans les journaux et les codes ne sont jamais conservés en clair.

Comment obtenir une clé ?

Une clé d’API est fournie sur demande, avec une clé par application cliente. Il n’y a pas d’inscription en ligne.