Autoryzacja SMS
Autoryzacja SMS — kody jednorazowe do logowania i płatności
Wysyłaj kody OTP (One-Time Password) przez SMS API. Zabezpiecz logowanie, przelewy i rejestrację w swojej aplikacji z uwierzytelnianiem dwuskładnikowym (2FA). Zgodnie z PSD2 i RODO.
5 groszy gratis na start · Bez karty kredytowej
Co to jest autoryzacja SMS?
Autoryzacja SMS (znana też jako SMS 2FA, uwierzytelnianie dwuskładnikowe SMS lub weryfikacja telefoniczna) to metoda potwierdzania tożsamości użytkownika poprzez wysłanie jednorazowego kodu SMS na jego numer telefonu.
Użytkownik wpisuje otrzymany kod w aplikacji lub na stronie internetowej, co potwierdza, że ma dostęp do zarejestrowanego numeru telefonu. To drugi składnik uwierzytelniania obok hasła (coś, co wiesz + coś, co masz).
Autoryzacja SMS jest standardem w bankowości internetowej, fintech, e-commerce i SaaS. Wymagana przez dyrektywę PSD2 (strong customer authentication) dla transakcji płatniczych w Unii Europejskiej.
Jak działa autoryzacja SMS?
Użytkownik inicjuje akcję
Loguje się, wykonuje przelew, rejestruje konto lub potwierdza transakcję w Twojej aplikacji.
Twoja aplikacja wywołuje SMSIK API
Wysyła żądanie HTTP POST z numerem telefonu i wygenerowanym kodem OTP. SMSIK weryfikuje klucz API i przyjmuje żądanie.
SMSIK wysyła SMS
Kod trafia do użytkownika w ciągu 1-3 sekund. Możesz ustawić własną nazwę nadawcy (np. „TWOJABANK").
Użytkownik wpisuje kod
Twoja aplikacja weryfikuje kod lokalnie (zalecane) lub przez API SMSIK. Kod jest jednorazowy i wygasa po X minutach.
Status doręczenia
Otrzymujesz webhook lub możesz sprawdzić status przez API. Pełna historia w panelu klienta.
Zastosowania autoryzacji SMS
Kody OTP SMS znajdują zastosowanie wszędzie tam, gdzie potrzebna jest weryfikacja tożsamości.
Bankowość i fintech
Autoryzacja przelewów, logowanie do bankowości, potwierdzanie transakcji. Zgodność z PSD2.
E-commerce
Weryfikacja numeru przy rejestracji, potwierdzenie zamówienia, autoryzacja płatności.
Logowanie 2FA
Drugi składnik uwierzytelniania dla aplikacji SaaS, paneli administracyjnych, VPN.
Ochrona zdrowia
Weryfikacja pacjentów, potwierdzanie wizyt, dostęp do dokumentacji medycznej.
Administracja publiczna
e-Urząd, profil zaufany, potwierdzanie wniosków, dostęp do dokumentów.
Aplikacje mobilne
Onboarding użytkowników, weryfikacja numeru, reset hasła, zabezpieczenie konta.
Zgodność z PSD2 i RODO
PSD2 — Strong Customer Authentication
Dyrektywa PSD2 (Payment Services Directive 2) wymaga silnego uwierzytelniania klienta (SCA) dla transakcji płatniczych w UE. Autoryzacja SMS jest jedną z metod spełniających wymogi SCA (element „posiadania" — telefon użytkownika).
RODO — ochrona danych osobowych
Numery telefonów to dane osobowe. SMSIK przetwarza je zgodnie z RODO, na podstawie umowy powierzenia przetwarzania danych (DPA). Dane są szyfrowane, a dostęp do nich mają tylko upoważnieni pracownicy.
Integracja przez SMS API
Autoryzacja SMS w SMSIK działa przez REST API. Wystarczy jedno żądanie HTTP, żeby wysłać kod OTP.
curl -X POST https://api.smsik.pl/v1/sms/send \
-H "X-API-Key: TWOJ_KLUCZ_API" \
-H "Content-Type: application/json" \
-d '{
"to": "+48512017029",
"message": "Twoj kod autoryzacyjny: 123456",
"sender": "TWOJABANK"
}'
Pełna dokumentacja API, przykłady w PHP, Python, JavaScript i innych językach — dostępne po rejestracji.
Cennik autoryzacji SMS
| Usługa | Netto | VAT 23% | Brutto |
|---|---|---|---|
|
Kod autoryzacyjny SMS
Do 160 znaków GSM-7
|
0,81 gr | 0,19 gr | 1,00 gr |
|
Własna nazwa nadawcy
Sender ID, np. „TWOJABANK"
|
0,00 zł | 0,00 zł | 0,00 zł |
|
Dostęp do API
Bez limitu zapytań
|
0,00 zł | 0,00 zł | 0,00 zł |
Dla wolumenów powyżej 100 000 SMS miesięcznie oferujemy indywidualne stawki. Skontaktuj się z nami.
Najczęściej zadawane pytania
Czym różni się autoryzacja SMS od zwykłego SMS-a?
Autoryzacja SMS to technicznie zwykły SMS z kodem jednorazowym (OTP), ale wysyłany w kontekście bezpieczeństwa — zwykle z priorytetem dostarczenia, własną nazwą nadawcy i pełnym logowaniem dla audytu. Zwykły SMS marketingowy to komunikacja masowa.
Ile kosztuje autoryzacja SMS?
1 grosz brutto za SMS. Bez abonamentu, bez opłaty aktywacyjnej. Dla wolumenów powyżej 100 000 SMS miesięcznie oferujemy indywidualne stawki.
Czy SMSIK obsługuje własną nazwę nadawcy?
Tak. Możesz zarejestrować własną nazwę alfanumeryczną (do 11 znaków), np. „TWOJABANK" lub „TWOJSKLEP". Każda nazwa wymaga weryfikacji przez SMSIK (ochrona przed spoofingiem).
Jak długo ważny jest kod OTP?
Czas ważności kodu ustawia Twoja aplikacja (SMSIK tylko dostarcza SMS). Standardowo 5-10 minut. Zalecamy 5 minut dla kodów autoryzacyjnych i maksymalnie 3 próby wpisania.
Czy SMSIK przechowuje kody OTP?
Nie. Kod OTP generuje Twoja aplikacja i wysyła go przez SMSIK tylko jako treść SMS. SMSIK nie ma dostępu do logiki generowania i weryfikacji kodu. To Ty kontrolujesz proces.
Czy autoryzacja SMS jest zgodna z PSD2?
Tak. Autoryzacja SMS jest jedną z metod spełniających wymogi Strong Customer Authentication (SCA) z dyrektywy PSD2. SMSIK dostarcza SMS-y zgodnie z wymogami, ale pełna zgodność PSD2 leży po stronie Twojej aplikacji.
Jak zabezpieczyć API przed nadużyciami?
SMSIK stosuje rate limiting (limity techniczne na konto), a Ty dodatkowo powinieneś ograniczać liczbę wysyłek na numer telefonu (np. max 3 kody na 15 minut) i blokować podejrzane IP. Zalecamy też monitorowanie nietypowych wzorców wysyłki.
Czy mogę wysyłać kody OTP za granicę?
SMSIK obsługuje wyłącznie polskie numery komórkowe (9 cyfr, prefiksy 5-8). Autoryzacja SMS działa więc tylko dla polskich numerów. Numery zagraniczne nie są obsługiwane.
Zabezpiecz swoją aplikację już dziś
Rejestracja zajmuje 2 minuty. Otrzymasz 5 groszy na start.