v1

latestOpenAPI 3.0.32026-07-2410639570.9 KB
Sesiones - V2

Enviar OTP

Envía un código OTP por SMS y WhatsApp.

Retorna 200 independientemente de si el teléfono está registrado o no (diseño anti-enumeración). Un tiempo de espera de 2 minutos omite el envío silenciosamente sin cambiar el código de estado — los códigos ya recibidos siguen siendo válidos por 1 hora.

Las respuestas de error indican condiciones excepcionales: 401 si el teléfono está en lista negra permanente, 429 si se supera el límite de intentos de inicio de sesión (5/hora), 503 si el proveedor de OTP falla.

post/api/v2/sessions/send_otp

Request body

phonestring required
area_codeinteger required

Código de marcación internacional del país (ej. 57 para Colombia, 52 para México). No es un código ISO alfa-2.

Example request

{
  "phone": "3001234567",
  "area_code": 57
}

Response

ok

messagestring required

Siempre retorna 'OTP sent' independientemente de si el teléfono está registrado o si hay un tiempo de espera activo (diseño anti-enumeración).

Example response

{
  "message": "OTP sent"
}