メインコンテンツへスキップ

SMS OTP 認証

Twilio による SMS OTP 認証 コード、再送、フォールバックを1つのフローで

サインアップ、ログイン、パスワードリセット、決済用のワンタイムパスワードを、お客様ご自身の Twilio アカウントから送信できます。MonoChat のワークフローがタイムアウト、再送、フォールバックを処理し、送信したすべてのコードの記録を残します。

または150ドル分のクレジットで始めましょう。Growthの初月分に相当します

  • ログインとサインアップのコード
  • パスワードリセット
  • 再送とフォールバック
  • セキュリティアラート
Nova Bank SMS

Nova Bank:482913 はログインコードです。有効期限は5分間です。当社の担当者を含め、誰にも教えないでください。

08:41

Nova Bank:新しいデバイス(Windows の Chrome)でサインインがありました。お心当たりがない場合は NO と返信してください。

08:42

NO

08:45

セキュリティ確認を開始しました

新しいデバイス · Windows の Chrome

セキュリティチームに通知しました

ありがとうございます。このサインインにフラグを付けました。セキュリティチームから間もなくご連絡します。

08:45

仕組み

MonoChat での SMS OTP 認証の仕組み

コードの生成と検証は、引き続きお客様のアプリが担います。MonoChat は Twilio アカウント経由でコードを送信し、メッセージにまつわる処理をすべて管理します。

  • お客様のアプリまたはカスタム関数がコードを生成し、API でワークフローを開始します
  • MonoChat が、お客様の Twilio 番号から、ブランド名と有効期限を添えて SMS を送信します
  • 未着またはサインインされない場合、ワークフローが再送、待機、または WhatsApp やメールへのフォールバックを行います
  • すべての送信、ステータス、フォールバックがチーム向けに記録されます
Nova Shop SMS

Nova Shop:739204 はパスワードリセットコードです。有効期限は10分間です。

14:02

Nova Shop:新しいコード 615830 をお送りします。以前のコードは使用できなくなりました。

14:04

パスワードを変更しました

Nova Shop アカウント

本日 14:05

Nova Shop:パスワードが変更されました。お心当たりがない場合は NO と返信してください。担当チームがサポートします。

14:05

機能

コードにまつわる処理を、1つのワークフローで

Twilio が SMS を配信します。いつ送るか、失敗したときにどうするか、誰が結果を確認するかは MonoChat が管理します。

メッセージ例

実際の SMS OTP フロー

よくある3つの認証の場面と、お客様のスマートフォンに表示される内容です。

サインアップ時の電話番号認証

アカウントを有効にする前に、番号が新規のお客様のものであることを確認します。

Nova Fit SMS

Nova Fit:204617 は認証コードです。アプリに入力してサインアップを完了してください。有効期限は5分間です。

19:20

Nova Fit へようこそ!番号の認証が完了しました。SMS のお知らせを停止するには STOP と返信してください。

19:21

配達時の受け渡しコード

配達員にコードを伝えることで、荷物を正しい方にお届けします。

Nova Store SMS

Nova Store:本日14:00〜16:00にお荷物が届きます。受け取りの際、配達員に認証コード 5821 をお伝えください。

09:10

12号室の隣人が受け取ることはできますか?

09:32

はい、隣の方にコードをお伝えください。配達員向けにメモを追加しました。

09:32

支払いの確認

決済を完了する前にコードを求め、1回の返信で不正を検知します。

Nova Pay SMS

Nova Pay:551204 は、Nova Electronics への $250.00 のお支払いの確認コードです。このお支払いにお心当たりがない場合は NO と返信してください。

13:15

NO

13:16

お支払いを停止しました。不正対策チームから間もなくご連絡します。

13:16

ベストプラクティス

効果的な OTP SMS の書き方

短く分かりやすい認証メッセージは、より速く配信され、読まれ、使われ、コストも抑えられます。

  • 最初にブランド名を入れ、コードはメッセージの前半に置きます
  • コードの有効期間(例:5分間)を明記します
  • コードは誰にも教えないよう、スタッフにも教えないことを案内します
  • レート制限で再送と試行回数を制限します
  • 1セグメントに収めます:GSM-7 なら160文字、Unicode なら70文字
  • SMS が失敗したときのフォールバックとして WhatsApp やメールを用意します
  • レート制限
  • 再送ロジック
  • 監査ログ
  • 配信追跡

MonoChat で SMS OTP を設定する方法

Twilio アカウントから動作する認証フローまで、4つのステップです。

  1. Twilio アカウントを接続

    Twilio の認証情報と、認証メッセージに使う番号を追加します。

  2. OTP ワークフローを作成

    アプリから API で開始し、コード、ブランド名、有効期限を含むメッセージを作成します。

  3. 再送とフォールバックを設定

    再送の上限、タイムアウト、SMS が失敗したときに WhatsApp やメールへフォールバックするかどうかを選択します。

  4. 配信を監視

    MonoChat で送信、失敗、フォールバックを追跡し、状況を見ながらフローを改善します。

よくある質問

SMS OTP 認証のよくある質問

OTPコードの送信方法、届かなかった場合の対処、安全かつ低コストで運用するためのポイントを解説します。

SMS OTP認証とは?

SMS OTP(ワンタイムパスワード)は、電話番号の持ち主であることを確認するために、テキストメッセージで送る短いコードです。会員登録、2段階認証ログイン、パスワードのリセット、決済の確認などに使われます。各コードは1回限り、短時間のみ有効です。

TwilioとMonoChatでOTPコードを送信するには?

TwilioアカウントをMonoChatに接続し、OTPワークフローを作成します。アプリ(またはMonoChatのカスタム関数)がコードを生成してAPIでワークフローを開始し、MonoChatがTwilioの番号からSMSを送信します。お客様が入力したコードはアプリ側で検証します。

OTPのSMSが届かない場合はどうなりますか?

ワークフローでは、設定した上限の範囲内でコードを再送し、タイムアウトまで待機したうえで、WhatsAppやメールなど別のチャネルへ切り替えるか、担当者に引き継ぐことができます。すべての試行が記録されるため、サポートチームが状況を確認できます。

SMS OTPは十分に安全ですか?

SMSコードは広く使われており、パスワードだけの場合よりはるかに強固ですが、SIMスワップやフィッシングで傍受される可能性があります。コードの有効期限を短くし、試行回数を制限し、コードを他人に教えないようお客様に周知し、リスクの高い操作にはより強力な認証要素を追加してください。

OTPコードの有効期間はどのくらいが適切ですか?

有効期間は短く、通常は数分程度にし、各コードは1回のみ受け付けてください。有効期限はアプリ側で設定し、メッセージにも明記することで、お客様が残り時間を把握できます。

OTPのSMSの料金はいくらですか?

Twilioは、送信先の国ごとのセグメント単価で、各SMSの料金をお客様のTwilioアカウントに請求します。メッセージを1セグメント(GSM-7で160文字、Unicodeで70文字)に収め、再送を制限することで、コストを予測しやすくなります。MonoChatのプランは別途請求されます。

Growthプランの初月無料

TwilioとMonoChatでSMS OTPコードを送信

Twilioを接続し、再試行とフォールバックを備えた認証ワークフローを構築して、すべてのコードを1つのダッシュボードで追跡できます。

1ビジネスにつき1コード • 有効期間30日 • カード不要

$150で始められます。

受け取る