Pourquoi Synapx SMS
Une API unique
Une clé par application cliente et une API sur https://sms.synapx.fr.
Codes encadrés
Les codes sont à usage unique, limités à 5 essais et protégés par des quotas côté serveur.
Bascule automatique
Plusieurs canaux d’acheminement sont utilisés avec bascule automatique.
Données masquées
Les numéros sont masqués dans les journaux et les codes ne sont jamais conservés en clair.
Comment ça marche
| Étape | Action |
|---|---|
| 1 | Votre serveur appelle POST /api/otp avec X-API-Key. |
| 2 | L’utilisateur reçoit un code par SMS. |
| 3 | Votre serveur appelle POST /api/otp/verify avec l’identifiant et le code. |
Double et triple authentification
Associé au mot de passe, le code SMS constitue une double authentification. Il peut aussi renforcer une triple authentification en s’ajoutant aux facteurs déjà en place dans votre application.
Il convient aussi à la confirmation de compte, la réinitialisation de mot de passe et la validation d’une opération sensible.
Sécurité et données
Codes protégés
6 chiffres, 5 minutes de validité, usage unique et 5 essais. Les codes sont stockés uniquement sous forme d’empreinte.
Quotas anti-abus
3 codes par numéro sur 10 minutes, 10 par jour, 20 par adresse IP et par heure. client_ip est l’IP de l’utilisateur final, transmise par le serveur de l’application.
Suivi des envois
Chaque envoi est suivi avec son canal, son résultat et sa durée.
Hébergé en France
Le service est hébergé en France. Les numéros sont masqués dans les journaux.
API
L’API est exposée sur https://sms.synapx.fr. Chaque appel porte l’en-tête X-API-Key.
POST /api/otp
X-API-Key: votre-cle
Content-Type: application/json
{ "phone": "+33612345678", "email": "optionnel", "client_ip": "optionnel" }
// Réponse
{ "id": "otp_...", "expires_in": 300, "channel": "sms" }POST /api/otp/verify
X-API-Key: votre-cle
Content-Type: application/json
{ "id": "otp_...", "code": "123456" }
// Réponse
{ "valid": true, "attempts_left": 5 }POST /api/sms
X-API-Key: votre-cle
Content-Type: application/json
{ "phone": "+33612345678", "text": "Votre message" }
// Réponse
{ "id": "sms_...", "state": "pending" }POST /api/sms accepte un texte jusqu’à 640 caractères. GET /api/sms/{id} retourne l’état : pending, sent, delivered ou failed. Seuls les numéros mobiles français 06 et 07 sont acceptés.
| Code | Signification |
|---|---|
| 401 | Clé absente ou invalide. |
| 422 | Numéro invalide. |
| 429 | Quota dépassé, avec retry_after. |
| 503 | Envoi impossible. |
Tarif
Questions fréquentes
Quel numéro d’expéditeur est utilisé ?
Les SMS partent d’un numéro français. Le nom d’expéditeur personnalisé n’est pas proposé.
Le service convient-il aux volumes et au marketing ?
Synapx SMS est réservé aux petits et moyens volumes transactionnels : codes, alertes et confirmations. Il ne sert pas aux SMS marketing ni aux campagnes.
Que se passe-t-il si un SMS ne peut pas partir ?
La bascule automatique utilise plusieurs canaux d’acheminement. Pour un code, si une adresse e-mail est fournie et que le SMS ne peut pas partir, le code est envoyé par e-mail.
Où sont les données ?
Le service est hébergé en France. Les numéros sont masqués dans les journaux et les codes ne sont jamais conservés en clair.
Comment obtenir une clé ?
Une clé d’API est fournie sur demande, avec une clé par application cliente. Il n’y a pas d’inscription en ligne.