サインアップ時の電話番号認証
アカウントを有効にする前に、番号が新規のお客様のものであることを確認します。
Nova Fit:204617 は認証コードです。アプリに入力してサインアップを完了してください。有効期限は5分間です。
19:20
Nova Fit へようこそ!番号の認証が完了しました。SMS のお知らせを停止するには STOP と返信してください。
19:21
SMS OTP 認証
サインアップ、ログイン、パスワードリセット、決済用のワンタイムパスワードを、お客様ご自身の Twilio アカウントから送信できます。MonoChat のワークフローがタイムアウト、再送、フォールバックを処理し、送信したすべてのコードの記録を残します。
または150ドル分のクレジットで始めましょう。Growthの初月分に相当します
Nova Bank:482913 はログインコードです。有効期限は5分間です。当社の担当者を含め、誰にも教えないでください。
08:41
Nova Bank:新しいデバイス(Windows の Chrome)でサインインがありました。お心当たりがない場合は NO と返信してください。
08:42
NO
08:45
セキュリティ確認を開始しました
新しいデバイス · Windows の Chrome
セキュリティチームに通知しました
ありがとうございます。このサインインにフラグを付けました。セキュリティチームから間もなくご連絡します。
08:45
仕組み
コードの生成と検証は、引き続きお客様のアプリが担います。MonoChat は Twilio アカウント経由でコードを送信し、メッセージにまつわる処理をすべて管理します。
Nova Shop:739204 はパスワードリセットコードです。有効期限は10分間です。
14:02
Nova Shop:新しいコード 615830 をお送りします。以前のコードは使用できなくなりました。
14:04
パスワードを変更しました
Nova Shop アカウント
本日 14:05
Nova Shop:パスワードが変更されました。お心当たりがない場合は NO と返信してください。担当チームがサポートします。
14:05
機能
Twilio が SMS を配信します。いつ送るか、失敗したときにどうするか、誰が結果を確認するかは MonoChat が管理します。
Twilio の番号から、電話番号認証、サインアップ、二要素ログイン用のワンタイムコードを送信します。
登録済みの電話番号に届くコードで、お客様がアクセスを復旧できるようにします。
コードが届かない場合や期限内に使われない場合の動作を、ワークフローで定義します。
アプリやバックエンドから OTP ワークフローを起動するか、MonoChat のカスタム関数でコードを生成します。
サインイン、支払い、アカウント変更のアラートを送信し、NO の返信をそのままチームに振り分けます。
何をいつ送信し、その後どうなったかを確認できます。アクセスはロールで制限されます。
メッセージ例
よくある3つの認証の場面と、お客様のスマートフォンに表示される内容です。
アカウントを有効にする前に、番号が新規のお客様のものであることを確認します。
Nova Fit:204617 は認証コードです。アプリに入力してサインアップを完了してください。有効期限は5分間です。
19:20
Nova Fit へようこそ!番号の認証が完了しました。SMS のお知らせを停止するには STOP と返信してください。
19:21
配達員にコードを伝えることで、荷物を正しい方にお届けします。
Nova Store:本日14:00〜16:00にお荷物が届きます。受け取りの際、配達員に認証コード 5821 をお伝えください。
09:10
12号室の隣人が受け取ることはできますか?
09:32
はい、隣の方にコードをお伝えください。配達員向けにメモを追加しました。
09:32
決済を完了する前にコードを求め、1回の返信で不正を検知します。
Nova Pay:551204 は、Nova Electronics への $250.00 のお支払いの確認コードです。このお支払いにお心当たりがない場合は NO と返信してください。
13:15
NO
13:16
お支払いを停止しました。不正対策チームから間もなくご連絡します。
13:16
ベストプラクティス
短く分かりやすい認証メッセージは、より速く配信され、読まれ、使われ、コストも抑えられます。
Twilio アカウントから動作する認証フローまで、4つのステップです。
Twilio の認証情報と、認証メッセージに使う番号を追加します。
アプリから API で開始し、コード、ブランド名、有効期限を含むメッセージを作成します。
再送の上限、タイムアウト、SMS が失敗したときに WhatsApp やメールへフォールバックするかどうかを選択します。
MonoChat で送信、失敗、フォールバックを追跡し、状況を見ながらフローを改善します。
認証チャネルを計画するための Twilio 関連ページとガイドです。
よくある質問
OTPコードの送信方法、届かなかった場合の対処、安全かつ低コストで運用するためのポイントを解説します。
SMS OTP(ワンタイムパスワード)は、電話番号の持ち主であることを確認するために、テキストメッセージで送る短いコードです。会員登録、2段階認証ログイン、パスワードのリセット、決済の確認などに使われます。各コードは1回限り、短時間のみ有効です。
TwilioアカウントをMonoChatに接続し、OTPワークフローを作成します。アプリ(またはMonoChatのカスタム関数)がコードを生成してAPIでワークフローを開始し、MonoChatがTwilioの番号からSMSを送信します。お客様が入力したコードはアプリ側で検証します。
ワークフローでは、設定した上限の範囲内でコードを再送し、タイムアウトまで待機したうえで、WhatsAppやメールなど別のチャネルへ切り替えるか、担当者に引き継ぐことができます。すべての試行が記録されるため、サポートチームが状況を確認できます。
SMSコードは広く使われており、パスワードだけの場合よりはるかに強固ですが、SIMスワップやフィッシングで傍受される可能性があります。コードの有効期限を短くし、試行回数を制限し、コードを他人に教えないようお客様に周知し、リスクの高い操作にはより強力な認証要素を追加してください。
有効期間は短く、通常は数分程度にし、各コードは1回のみ受け付けてください。有効期限はアプリ側で設定し、メッセージにも明記することで、お客様が残り時間を把握できます。
Twilioは、送信先の国ごとのセグメント単価で、各SMSの料金をお客様のTwilioアカウントに請求します。メッセージを1セグメント(GSM-7で160文字、Unicodeで70文字)に収め、再送を制限することで、コストを予測しやすくなります。MonoChatのプランは別途請求されます。
Growthプランの初月無料
Twilioを接続し、再試行とフォールバックを備えた認証ワークフローを構築して、すべてのコードを1つのダッシュボードで追跡できます。
1ビジネスにつき1コード • 有効期間30日 • カード不要
$150分のMonoChatクレジットで始めましょう。
$150で始められます。
1事業者につき1コード、有効期間30日、カード登録不要。