API de SMS OTP

Dois endpoints: um manda o código, o outro confere o que o usuário digitou. O código fica com a gente — você guarda só o token do envio.

Perguntas frequentes

Como funciona a verificação por SMS?

Você chama /sms/otp/send com o número e recebe um token. Quando o usuário digitar o código, você chama /sms/otp/verify com o token e o código. Nós geramos, enviamos e guardamos o código; do seu lado fica só o token.

Quanto custa enviar um SMS de verificação?

No Brasil, R$ 0,25 por segmento. O preço varia por país de destino — são 221 destinos habilitados, de R$ 0,25 a R$ 3,40 — e a tabela completa fica no painel. Não há mensalidade nem volume mínimo.

A cobrança é por mensagem ou por caractere?

Por segmento. Um segmento são 160 caracteres, ou 70 se a mensagem tiver qualquer acento ou emoji — o template padrão em português já usa acento e cabe em um segmento. Um texto personalizado de 71 caracteres passa a custar dois.

SMS não entregue é cobrado?

Sim. As operadoras não reembolsam mensagem não entregue, e não temos como absorver isso. Em compensação, o status de entrega volta para você: cada envio tem estado próprio (enviado, entregue, não entregue, recusado) e você pode receber por webhook.

Em que idioma a mensagem é enviada?

Sem o campo locale, no idioma do PAÍS do número — +55 em português, +595 em espanhol, +1 em inglês. Não é pt-BR por padrão. Mande locale explicitamente se quiser fixar.

Preciso me preocupar com reenvio e força bruta?

Não. Há uma janela mínima entre reenvios (60 segundos por padrão, ajustável por conta) que devolve 429 com o tempo restante, e um limite de tentativas por código — a última tentativa errada bloqueia aquele código.