API de Vérification SMS pour Développeurs : Tester l'OTP Partout

2026-09-03

Une API de vérification SMS donne à votre code ce que l'équipe QA a toujours fait à la main : demander un vrai numéro de téléphone dans un pays donné, le fournir au flux testé, attendre le code à usage unique et clôturer. TempSMS expose exactement cette boucle en HTTP, facturée au code reçu, avec un serveur de simulation pour construire l'intégration avant de dépenser un centime.

À quoi sert vraiment une API de vérification SMS

Trois raisons légitimes, toutes liées au test de systèmes que vous possédez.

Tester l'inscription et l'OTP dans de nombreux pays

Votre onboarding fonctionne au bureau. Fonctionne-t-il avec un numéro allemand, où certains opérateurs retardent les numéros courts ? Avec un numéro marocain prépayé ? Une API de vérification permet à un test de bout en bout de demander un numéro dans chaque pays cible et de vérifier que votre OTP arrive, en combien de temps et avec le bon texte.

Automatiser la création de comptes pour des tests légitimes

Staging, tests de charge, suites de régression : tout cela consomme des comptes, et un tiroir de cartes SIM ne passe pas à l'échelle. Avec l'API, le test crée la commande, lit le numéro, complète votre inscription, lit le code et nettoie.

Surveiller que votre propre OTP arrive depuis l'étranger

Le bug OTP le plus coûteux est le silencieux : votre fournisseur échoue dans un pays et vous ne l'apprenez que par les tickets de support. Une tâche planifiée qui demande un numéro dans chaque pays clé, déclenche votre OTP et alerte quand le code est en retard ou absent est la surveillance la moins chère qui existe.

Comment fonctionne le flux

L'API reproduit ce qu'une personne fait sur le tableau de bord. Chaque étape est un simple appel HTTP avec un corps JSON et une clé API dans l'en-tête.

  1. Créez une commande. Envoyez l'application à vérifier (ou un service générique "autre"), le pays et, en option, un serveur préféré. La réponse contient l'identifiant de la commande, le numéro au format international et le prix qui sera facturé si un code arrive.
  2. Utilisez le numéro. Votre test colle le numéro dans le flux testé et déclenche l'envoi de l'OTP.
  3. Interrogez jusqu'à réception du code. Demandez la commande par son identifiant jusqu'à ce que son statut passe d'en attente à reçu. La réponse contient alors le texte complet du SMS et le code extrait. Interrogez toutes les quelques secondes ; les codes apparaissent généralement bien avant une minute.
  4. Terminez ou annulez. Une fois le code obtenu, marquez la commande terminée pour libérer le numéro. Si aucun SMS n'est jamais arrivé, annulez la commande et rien n'est facturé.

L'API permet aussi de lister applications et pays, les serveurs d'un couple application et pays avec leur indicateur de livraison, votre solde et l'historique des commandes. Formats complets, codes d'erreur et limites figurent dans la documentation de l'API.

Paiement au code, pas à la tentative

La tarification suit exactement la règle du tableau de bord : vous ne payez qu'un code qui arrive. Une commande annulée ne coûte rien, et une commande expirée sans SMS est remboursée automatiquement. Les prix sont de quelques centimes par code pour la plupart des applications et varient selon l'application et le pays ; la réponse de création de commande indique toujours le prix avant le test.

Vous pouvez donc lancer la matrice de pays chaque nuit : les seules lignes facturées sont les livraisons réussies, précisément ce que vous mesurez.

Bac à sable avec serveur de simulation

Avant de viser la production, utilisez le bac à sable. C'est un serveur de simulation qui implémente les mêmes endpoints et formats de réponse, renvoie de faux numéros et "livre" un code après un court délai configurable. Rien n'est facturé et rien ne touche de vrais opérateurs.

Utilisez-le pour :

  • Écrire et tester votre logique d'interrogation, vos délais et vos nouvelles tentatives.
  • Simuler le chemin sans SMS et vérifier que votre test annule proprement.
  • Exécuter l'intégration en CI à chaque commit sans dépenser de crédit.
  • Intégrer de nouveaux membres sans clé approvisionnée.

Quand l'intégration est verte dans le bac à sable, changez l'URL de base et la clé : le même code s'exécute contre de vrais numéros.

Choisir les serveurs par programme

Comme sur le tableau de bord, chaque couple application et pays peut être servi par plusieurs serveurs indépendants, chacun exposant un indicateur de livraison. Pour vérifier une plateforme stricte comme WhatsApp ou Google, lisez d'abord la liste des serveurs et choisissez l'indicateur le plus élevé : les grands réseaux rejettent beaucoup de plages VoIP, et l'indicateur signale qu'une route passe en ce moment. Pour tester votre propre OTP, n'importe quel serveur convient : le numéro n'a qu'à recevoir un SMS.

Usage éthique et ce à quoi l'API ne sert pas

Une API de vérification SMS est un outil de test. Les conditions sont simples et appliquées :

  • Pas de spam. N'utilisez pas de numéros pour envoyer des messages non sollicités ni pour enregistrer des comptes qui en enverront.
  • Pas de faux comptes en masse. Créer des comptes en masse sur une plateforme tierce pour la manipuler, les revendre ou contourner des bannissements entraîne la révocation de la clé.
  • Pas de harcèlement ni de contournement. N'utilisez pas de numéro temporaire pour contourner un blocage que quelqu'un vous a imposé.
  • Respectez les conditions de la plateforme. Le service où vous vous inscrivez a ses propres règles ; un numéro temporaire ne les change pas.

Usages légitimes : tester votre produit, QA multi-pays, surveillance, recherche avec consentement, vie privée. En cas de doute, demandez avant de construire.

Pour commencer

  1. Créez un compte TempSMS et confirmez votre e-mail.
  2. Générez une clé API depuis le tableau de bord, et une clé de bac à sable séparée.
  3. Lisez la documentation et exécutez le flux en bac à sable : créer, interroger, terminer.
  4. Ajoutez un peu de crédit, passez à la clé de production et lancez une commande réelle.
  5. Branchez le tout sur votre CI ou votre planificateur de surveillance.

Pour choisir pays et serveur quand la cible est une application tierce, lisez comment choisir un service de vérification SMS et VoIP ou non-VoIP.

Questions fréquentes

En combien de temps le code apparaît-il ?

La plupart des codes arrivent quelques secondes après l'envoi du SMS, et le statut de la commande se met à jour dès que le message atteint le numéro. Construisez votre poller avec un délai d'une à deux minutes et un intervalle de quelques secondes. Si rien n'arrive à l'échéance, annulez la commande : elle n'est pas facturée.

Puis-je utiliser le même numéro pour plusieurs tests ?

Une activation standard est à usage unique et libérée quand vous terminez la commande. Pour les scénarios nécessitant un numéro stable sur plusieurs jours, par exemple tester la reconnexion ou la récupération de compte, l'API prend en charge des locations plus longues. Consultez la documentation pour les endpoints de location et leur tarification.

Le bac à sable se comporte-t-il exactement comme la production ?

Il implémente les mêmes endpoints, formats de réponse et codes d'erreur, et simule la livraison du code comme le chemin sans SMS. Il ne simule pas la variabilité réelle (retards d'opérateur, plateforme refusant un type de numéro) : lancez quelques commandes réelles avant de faire confiance à une matrice de pays.

Quelles sont les limites de requêtes ?

Les limites sont fixées par clé et largement suffisantes pour la CI et la surveillance. Elles sont documentées sur la page docs avec l'erreur exacte renvoyée en cas de dépassement, pour que votre code puisse ralentir correctement.

Existe-t-il un webhook à la place de l'interrogation ?

L'interrogation est la base et fonctionne partout. Là où des rappels sont disponibles, ils sont décrits dans la documentation, mais concevez l'intégration avec l'interrogation en solution de repli ; un rappel qui ne se déclenche jamais ne doit jamais laisser un test en suspens.

Commencez à construire avec de vrais numéros dans 150+ pays

Lisez la documentation de l'API, exécutez le bac à sable, puis parcourez le catalogue pour voir quelles applications, quels pays et quels serveurs vous pouvez cibler aujourd'hui. Vous ne payez que les codes qui arrivent.