Verify email OTP
Vérifie que le participant contrôle une adresse email en envoyant un code à usage unique puis en validant sa saisie.
Contexte présenté
Verify email OTP
Parcours utilisateur
Réponse utilisateur
Vue d’ensemble
Vérifie que le participant contrôle une adresse email en envoyant un code à usage unique puis en validant sa saisie.
Exemple
Après collecte d’un email, exiger une preuve de possession avant d’utiliser l’adresse pour une étape sensible du parcours.
À retenir Une action utilisateur suspend l’instance jusqu’à la résolution de l’interaction. Le parcours utilisateur présente l’action ; le node reste le contrat d’orchestration qui détermine ses inputs et outputs.
Paramètres 14
mailer
Configuration email active implémentant la capability standard utilisée pour envoyer et renvoyer le code de vérification.
to
Adresse email à vérifier et à laquelle le code à usage unique est envoyé.
title
Titre principal présenté au participant pour cette action dans le parcours utilisateur.
description
Texte d’accompagnement facultatif présenté sous le titre pour expliquer ce qui est attendu du participant.
subject
Objet du message email contenant le code de vérification.
message_template
Template Markdown de l’email OTP. Le code secret runtime peut être injecté via la variable prévue par le node.
code_length
Nombre de chiffres ou caractères du code généré, dans les bornes supportées par le node.
ttl_seconds
Durée de validité du code OTP avant expiration. Une nouvelle tentative après expiration nécessite un nouveau code.
resend_delay_seconds
Délai minimal entre deux renvois afin d’éviter des envois répétés trop rapides.
max_attempts
Nombre maximal de tentatives de saisie du code avant que la vérification ne puisse plus continuer normalement.
max_resends
Nombre maximal de renvois du code autorisés pendant cette interaction.
mask_email_in_journey
Masque partiellement l’adresse email dans le parcours utilisateur afin de limiter son exposition visuelle.
allow_replay_from_here
Autorise un participant à redémarrer un replay depuis cette interaction lorsque le processus active cette capacité. Désactivez-le lorsque répéter l’action serait dangereux ou trompeur.
replay_boundary
Marque cette interaction comme point de non-retour du replay afin de borner les étapes antérieures qui peuvent être rejouées ou réutilisées.
Sorties 3
verified
Confirme que le participant a fourni un code OTP valide pour l’adresse ciblée.
verified_email
Adresse email effectivement vérifiée avec succès.
verified_at
Date et heure auxquelles la vérification OTP a réussi.
Comportement
Un code secret est généré, envoyé via la configuration SMTP, borné par un TTL et un nombre de tentatives/renvois. Le code lui-même n’est jamais exposé comme output métier.
Limites et responsabilités
- La vérification prouve l’accès à la boîte au moment du challenge ; elle ne certifie pas l’identité civile du participant.
- Le code OTP est une donnée secrète éphémère et ne doit pas être journalisé ou réutilisé comme donnée métier.