API xác minh SMS
Ba lệnh gọi bao trọn toàn bộ quy trình: đặt số, gọi kiểm tra cho tới khi mã đến, trả số nếu mã không đến. Bearer token, JSON vào và ra, và mọi thao tác có trong bảng điều khiển đều có trên cùng API này.
- Chỉ từ
- $0.01mỗi mã
- Dịch vụ
- 744
Trả tiền theo từng lần xác minh. Hủy một đơn chưa nhận được gì và tiền sẽ quay về số dư của bạn.
Quy trình, dưới dạng các lệnh gọi
GET /api/v2/tn101/get-services— danh mục, kèm mã định danh bạn sẽ dùng để đặt và giá hiện tại.POST /api/v2/tn101/request-number— đặt một số. Nhậnservice_key, cùngstatevà mã vùng tùy chọn. Trả về mã đơn, số điện thoại và thời điểm hết hạn.GET /api/v2/tn101/get-number-details— gọi kiểm tra vớiorder_id.pinlà null cho tới khi mã đến và chứa mã sau đó. Đây là lệnh đọc rẻ nhất trong API và được thiết kế để gọi lặp lại.POST /api/v2/tn101/reject-number— trả lại một số không nhận được gì. Đây cũng là bước hoàn tiền.
Trên luồng này không có gì được đẩy tới bạn, nên bước 3 là gọi kiểm tra định kỳ (polling). Nếu bạn muốn được báo thay vì phải hỏi, tài khoản còn gửi webhook cho các sự kiện đơn hàng, cấu hình trong bảng điều khiển.
Xác thực
Mọi yêu cầu đều mang Authorization: Bearer <token>. Token được tạo trong bảng điều khiển ở mục truy cập API và có thể xoay vòng (rotate) ở đó bất cứ lúc nào — xoay vòng sẽ vô hiệu hóa token cũ ngay lập tức, nên hãy thay nó trong cấu hình của bạn trước.
Yêu cầu không có token hợp lệ nhận 401. Tài khoản bị tạm khóa, hoặc đã tắt quyền truy cập API, nhận 403. Khi API bị tắt trên toàn trang, mọi endpoint đều trả về 503 thay vì giả vờ hoạt động.
Cấu trúc phản hồi
Mọi endpoint đều trả về cùng ba trường:
data chứa dữ liệu, success là giá trị boolean để rẽ nhánh, và summery là thông báo dễ đọc. Cách viết đó không phải lỗi chính tả của trang này — đó là tên trường mà API luôn trả về, có mặt trong mọi tích hợp đã viết cho nó, và đổi tên sẽ làm hỏng tất cả chỉ để sửa một ký tự. Hãy đọc summery.
Lỗi kiểm tra dữ liệu trả về 422 với data là một đối tượng ánh xạ tên trường tới thông báo lỗi, để bên gọi có thể báo chính xác tham số nào sai chứ không chỉ biết là có gì đó sai.
Kiểm thử luồng xác minh
API là cách thực tế để chạy thử một luồng đăng ký hoặc đặt lại mật khẩu qua một tuyến nhà mạng thật thay vì giả lập — đặt một số, dùng nó điền biểu mẫu của chính bạn, gọi kiểm tra mã, rồi kiểm chứng ứng dụng của bạn làm gì tiếp theo. Đây là bài kiểm thử chậm hơn so với dùng stub, nhưng bắt được những thứ stub không bắt được: chuẩn hóa số, lọc theo loại đường dây, và độ trễ gửi tin mà người dùng của bạn sẽ thực sự gặp.
Giới hạn
API không giới hạn số yêu cầu mỗi giây, nhưng có hai hạn mức đối với việc đặt số, và chúng giống hệt hạn mức mà bảng điều khiển áp dụng:
- Đơn đang mở. Mỗi tài khoản chỉ được giữ một số lượng số nhất định cùng lúc. Hãy gọi kiểm tra và trả số thay vì mở hàng loạt song song.
- Đơn bị hủy và hết hạn mỗi ngày. Vượt quá hạn mức hằng ngày thì việc đặt số sẽ tạm dừng một thời gian, và kéo dài hơn nếu lặp lại. Mỗi lần giữ số đều tiêu tốn nguồn cung thật dù mã có đến hay không, và đó là điều hạn mức này bảo vệ.
Cả hai được mô tả chi tiết hơn trong trang số tạm thời, nơi giải thích một đơn diễn ra thế nào.
Câu hỏi thường gặp
- Làm sao để có token?
- Tạo tài khoản, rồi tạo token trong bảng điều khiển ở mục truy cập API. Token được hiển thị đầy đủ ở đó và có thể xoay vòng bất cứ khi nào bạn cần.
- Gọi API có mất phí không?
- Yêu cầu thì miễn phí; số thì không. Bạn bị tính phí cho một số khi `request-number` cấp số, với cùng mức giá mỗi lần xác minh như đơn đặt trong bảng điều khiển.
- Có môi trường sandbox không?
- Không có sandbox riêng. Chỉ có một môi trường, và một số đã đặt là số thật với khoản phí thật — đó cũng chính là điều khiến API đáng để kiểm thử ngay từ đầu.
- Tôi nên gọi kiểm tra mã như thế nào?
- `get-number-details` là một lần tra cứu có chỉ mục và không gọi ra bên ngoài, nên vài giây giữa mỗi lần gọi là hợp lý. Dừng khi `pin` có giá trị hoặc khi đơn đã quá hạn, và trả lại mọi số không nhận được gì.
- Tôi có thể được thông báo thay vì phải gọi kiểm tra không?
- Có. Webhook được cấu hình theo từng tài khoản trong bảng điều khiển và được kích hoạt khi có sự kiện đơn hàng, nên một tích hợp chạy dài hạn không phải nằm trong vòng lặp.
Trang liên quan
- Nhận SMS onlineHộp thư trên trình duyệt hoạt động thế nào, và vì sao số công khai miễn phí thường không dùng được.
- Xác minh SMSCơ chế của một mã dùng một lần từ đầu đến cuối, và vì sao đôi khi nó không đến.
- Số tạm thờiMột số thuê là của bạn trong bao lâu, và những tài khoản nào không bao giờ nên phụ thuộc vào nó.
Sẵn sàng nhận mã?
Đăng ký chỉ mất một phút, và bạn chỉ trả tiền cho những số nhận được mã.
Tạo tài khoản miễn phí