ChatLink
Telegram, Gmail & WhatsApp · dès 15 XAF par code

Un code de vérification,
un seul appel d’API.

ChatLink envoie et vérifie vos codes à usage unique par Telegram (15 XAF), Gmail (15 XAF) ou par WhatsApp (25 XAF). Le canal se choisit à l’appel, sans abonnement ni engagement — et tout envoi qui échoue vous est remboursé automatiquement.

15 XAF par code, sans palier

Crédit remboursé si l’envoi échoue

Le code ne transite jamais chez nous

Webhooks signés HMAC

Comment ça marche

Quatre étapes entre votre inscription et un numéro vérifié

Créez une clé, appelez deux routes, écoutez les événements. Livraison, relances et facturation à l’unité se passent côté ChatLink.

Votre compte

Solde disponible100 XAFofferts à l’inscription, soit 6 codes offerts
X-API-Keycl_live_9f2a••••••••••••
Clé active
Étape 1

Créez un compte, récupérez une clé

Un compte, une clé API, un crédit de bienvenue déjà posé sur votre solde : vous pouvez envoyer un vrai code avant d’avoir payé quoi que ce soit.

  • 100 XAF de crédit offert, sans carte bancaire
  • Une clé par intégration, révocable à tout moment
  • Recharge à partir de 1 000 XAF
# Envoyer un code — le canal se choisit à l’appel (WhatsApp, Telegram, Gmail)POST /otp/sendX-API-Key: cl_live_••••••••Idempotency-Key: a3f1-signup-9021{ "phone": "+2376••••••13", "channel": "WHATSAPP", "locale": "fr"}# 202 — le code part, 25 XAF sont débités{ "success": true, "status": "PENDING" }
Étape 2

Appelez /otp/send avec le numéro

Le numéro, éventuellement la langue du message : c'est tout. L'API répond immédiatement et confie l'envoi à sa file, avec quatre tentatives espacées en cas d'incident réseau.

  • Un seul champ obligatoire : le numéro
  • En-tête d’idempotence contre les doubles envois
  • 15 XAF débités à l’appel, rendus si l’envoi échoue

Côté utilisateur

Votre code de vérification est 482 913.

Il expire dans 5 minutes. Ne le communiquez à personne.

09:41
# Vérifier le code saisi par l’utilisateurPOST /otp/verify{ "phone": "+2376••••••13", "code": "4••913"}# 200 — le numéro est vérifié{ "success": true, "status": "VERIFIED" }
Étape 3

Vérifiez le code avec /otp/verify

Vous transmettez le code saisi, l'API répond vrai ou faux. Le code n'est ni généré ni stocké chez nous : il est comparé chez l'opérateur de vérification, ce qui rend impossible toute fuite depuis nos journaux.

  • Cinq minutes de validité, cinq tentatives au maximum
  • Un mauvais code est une réponse, pas une erreur serveur
  • Aucun code en clair dans une base ou un journal

Événements reçus

  • otp.sent09:41:02
  • otp.delivered09:41:05
  • otp.verified09:41:31
  • otp.failed09:44:10
  • credits.low09:44:11
Étape 4

Suivez chaque envoi sans interroger l’API

Envoyé, distribué, vérifié, échoué, crédit bas : chaque transition part vers l'adresse de votre choix, signée en HMAC SHA-256 pour que vous puissiez en vérifier l'origine sur le corps brut reçu.

  • Signature et horodatage dans les en-têtes
  • Alerte automatique quand le solde devient bas
  • L’état d’une demande reste consultable à l’unité
Ce qui est inclus

Tout ce qu’un OTP demande, déjà en place

Idempotence, remboursement, limites anti-abus, expiration, webhooks signés : ce sont les détails qui coûtent des semaines quand on les écrit soi-même.

Tarifs

Telegram 15 XAF, Gmail 15 XAF, WhatsApp 25 XAF. Trois packs pour tous les canaux.

Pas d’abonnement, pas de palier, pas d’engagement. Vous achetez un pack, le solde est crédité en monnaie — pas en codes — et chaque envoi retire le tarif de son canal. Un même pack vous donne donc plus de codes Telegram et Gmail que de codes WhatsApp, et c’est vous qui arbitrez, envoi par envoi.

Pack Découverte
10 000 XAFde crédit, sans péremption
  • Telegram666codes · 15 XAF
  • Gmail666codes · 15 XAF
  • WhatsApp400codes · 25 XAF

Pour démarrer et valider votre intégration

  • Idéal pour une mise en production progressive
  • Le solde ne se périme jamais
  • Rechargeable à tout moment
Choisir ce pack
Pack Entreprise
100 000 XAFde crédit, sans péremption
  • Telegram6 666codes · 15 XAF
  • Gmail6 666codes · 15 XAF
  • WhatsApp4 000codes · 25 XAF

Pour un volume soutenu, toute l’année

  • Le meilleur rapport pour les gros volumes
  • Plusieurs clés API, une par intégration
  • Support prioritaire par e-mail
Choisir ce pack

Recharge libre

Les packs sont des raccourcis : vous pouvez aussi recharger le montant de votre choix, à partir de 1 000 XAF. Le solde ne se périme pas.

Crédit de bienvenue

100 XAF sont posés sur votre solde à l’inscription, soit 6 codes à tester sans payer.

Échec, remboursement

Le montant est figé à la demande et recrédité intégralement si l’envoi n’aboutit pas.

Les prix affichés proviennent de la grille en vigueur. Le solde d’un compte se compte en monnaie et non en « nombre de codes déjà achetés » : c’est ce qui garantit qu’un changement de tarif ne vaudra jamais plus ni moins que ce que vous avez payé.

Sécurité et maîtrise

Un OTP protège un compte : encore faut-il le protéger lui

Un code de vérification est une cible : on le devine, on le rejoue, on inonde un numéro pour en faire payer un autre. Les contre-mesures sont appliquées par défaut, sans réglage de votre part.

Le code n’existe pas chez nous

Aucune colonne, aucun journal ne contient de code en clair : la génération et la comparaison ont lieu chez l'opérateur de vérification. On ne peut pas faire fuiter ce qu'on n'a jamais eu.

Expiration et tentatives bornées

Un code vit cinq minutes et supporte cinq essais. Au-delà, il est invalide : la fenêtre de force brute reste trop courte pour être exploitable.

Un numéro ne peut pas être inondé

Un délai minimum sépare deux demandes pour le même destinataire, et un plafond quotidien par numéro coupe court aux attaques par épuisement de crédit.

Webhooks signés, horodatés

Chaque notification porte une signature HMAC SHA-256 calculée sur le corps exact envoyé, et l'horodatage entre dans la signature : une livraison capturée ne se rejoue pas plus tard.

Clés séparées et révocables

Une clé par intégration. Elle est stockée sous forme d'empreinte, jamais en clair, et sa révocation coupe l'accès immédiatement sans toucher aux autres.

Un incident réseau ne coûte pas un code

L'envoi est confié à une file qui réessaie avec un délai croissant, et la clé d'idempotence garantit qu'un appel rejoué renvoie la première réponse au lieu de facturer un second envoi.

Par Telegram, par Gmail ou par WhatsApp, au choix : le champ « channel » de l’appel tranche, destinataire par destinataire. Telegram ne demande aucune démarche de votre part, mais suppose que le numéro vérifié soit lié à un compte Telegram. Gmail achemine vos codes par e-mail en toute simplicité (15 XAF). WhatsApp touche un parc bien plus large ; en contrepartie, le nom sous lequel vos codes partent doit être approuvé une fois par notre équipe, parce que le numéro émetteur est partagé par tous les comptes.

Le crédit est rendu et l’événement otp.failed vous prévient. Votre application décide de la suite : basculer sur un autre canal (Telegram, Gmail ou WhatsApp) — c’est le cas d’usage le plus fréquent —, réessayer plus tard, ou proposer une autre méthode de vérification.

Non. Le montant est débité au moment de l'appel, puis recrédité intégralement si l'envoi échoue définitivement. Il est remboursé au prix figé lors de la demande, pas au tarif du jour : un changement de grille ne peut ni vous avantager ni vous léser.

Aucun. Vous rechargez le montant de votre choix et vous dépensez ce solde comme vous l’entendez, sur le canal que vous voulez. Il n’y a ni palier mensuel à atteindre, ni volume qui se perd en fin de période.

Deux appels HTTP : un POST pour envoyer, un POST pour vérifier. Pas de SDK à installer, pas de dépendance à ajouter. Les webhooks sont utiles ensuite, quand vous voulez suivre les envois sans interroger l'API.

Non : le crédit de bienvenue vous permet déjà d’envoyer de vrais codes. Les packs ne sont que des raccourcis de recharge — les prix unitaires y sont les mêmes qu’ailleurs, et les deux nombres de codes affichés sur chaque carte s’en déduisent au tarif du moment. Rien ne réserve une part du solde à un canal : c’est un montant, et vous le dépensez où vous voulez. Vous pouvez aussi recharger un montant libre.

Les limites sont appliquées par défaut : un délai minimum entre deux demandes pour le même numéro, un plafond quotidien par destinataire, et des limites de débit par minute et par heure sur votre compte. L'événement credits.low vous prévient avant que le solde ne soit à sec.

C’est le moment

Envoyez votre premier code sans sortir votre carte

Le crédit de bienvenue est déjà sur votre solde. Créez une clé, appelez l’API : votre premier numéro est vérifié dans la foulée.

1Créer la clé2/otp/send3/otp/verify