Pour utiliser les services de 123-SMS.net, saisissez votre email et votre numéro de téléphone. Vous recevrez aussitôt votre mot de passe personnel.
Merci de saisir votre adresse email nous vous renverons votre mot de passe personnel.
Pour utiliser les services de 123-SMS.net, saisissez votre email et votre numéro de téléphone. Vous recevrez aussitôt votre mot de passe personnel.
<?php
// GÉNÉRATION DU CODE À USAGE UNIQUE
$codeUnique = random_int(10000, 99999); // code à 5 chiffres, ex. : 47316
// Durée de validité, à stocker avec le code
$validiteCode = time() + 5 * 60; // 5 minutes
// Empreinte du code : on ne stocke jamais le code en clair en base
$empreinte = password_hash((string) $codeUnique, PASSWORD_DEFAULT);
// INSERTION DANS VOTRE BASE DE DONNÉES (exemple avec PDO)
// $bdd->prepare('INSERT INTO codes_2fa (utilisateur, empreinte, expire_a) VALUES (?, ?, ?)')
// ->execute([$idUtilisateur, $empreinte, $validiteCode]);
// ENVOI DU SMS de double authentification (2FA)
// identifiant + clé API : transmis par e-mail à l'inscription (espace client > API)
$reponse = file_get_contents('https://www.123-sms.net/http.php'
. '?email=votre_identifiant&pass=votre_cle_api'
. '&numero=0607080910&sender=MASOCIETE'
. '&message=' . urlencode('Votre code de connexion : ' . $codeUnique));
// $reponse contient le code retour : 80 = envoyé
?>
<?php
// VÉRIFICATION DU SECOND FACTEUR
// On relit en base l'empreinte et la date d'expiration du code ;
// $codeSaisi arrive du formulaire de l'utilisateur.
if (time() > $validiteCode) {
exit('Code expiré : demandez un nouveau code.');
}
if (!password_verify(trim($codeSaisi), $empreinte)) {
exit('Code incorrect.');
}
// Code valide : le second facteur est vérifié, on ouvre la session.
?>
Retour AR par http
Retour réponses SMS par http
Solde du compte SMS par httpSi vous avez des scripts à faire partager sous licence GNU n'hésitez pas à nous les envoyer par email à , nous les mettrons en ligne.
Faîtes une demande de test gratuit :
Accueil › Développeurs / API › 2FA / OTP · Mis à jour le 31 juillet 2026
Comment fonctionne l'envoi d'un code OTP par SMS ?
Votre serveur génère un code aléatoire (6 chiffres en général), l'envoie par l'API 123-SMS au numéro de l'utilisateur, puis compare la saisie au code généré, avec une durée de validité courte (5 minutes) et un nombre d'essais limité. Le code ne doit jamais être généré côté navigateur.
Un SMS OTP doit-il contenir la mention STOP ?
Non : un code de connexion est un SMS transactionnel (service), pas de la prospection commerciale — la mention STOP n'est pas requise. Détails sur la page réglementation SMS.
En combien de temps le code arrive-t-il ?
Généralement en quelques secondes vers les mobiles français. Prévoyez malgré tout un bouton « Renvoyer le code » après 30 à 60 secondes, et le suivi par accusé de réception (paramètre refaccuse) pour tracer la remise.
Dans quel langage implémenter l'envoi du code ?
Celui de votre application : Python, Node.js, PHP, C#... L'appel API est identique partout. Le cas d'usage complet est décrit sur la page SMS OTP / 2FA.
5 SMS offerts pour votre essai, sur simple demande : précisez que vous intégrez l'API en la double authentification, et nous créditons votre compte professionnel le temps de vérifier vos premiers envois. Offre réservée aux professionnels : entreprises, associations et collectivités.