L'activation par e-mail via l'API est utile lorsque la création de compte se confirme par courrier électronique plutôt que par téléphone : clients de messagerie, espaces publicitaires sans vérification téléphonique, forums et services où le code ou le lien n'arrive que par e-mail. Voyons comment fonctionne le cycle de demande d'une boîte e-mail pour l'activation, ce que signifient les codes de réponse les plus fréquents et comment interroger le statut sans atteindre la limite de requêtes.
Cycle de vie d'une activation par e-mail : de la demande au code
Le cycle comprend quatre étapes. D'abord, le client demande une boîte e-mail pour un site précis : le service pour lequel l'inscription est nécessaire est transmis dans les paramètres de la requête. Le système réserve une adresse libre et renvoie un identifiant d'activation : dès cet instant, la boîte est rattachée à la demande et n'est pas attribuée en parallèle à un autre client. La deuxième étape est l'attente du message : le site destinataire envoie la confirmation à l'adresse fournie, ce qui peut prendre de quelques secondes à quelques minutes selon la rapidité de l'expéditeur. La troisième étape est la réception du code : dès que le message est livré, l'API renvoie le code ou le lien contenu dans le message, selon le format de confirmation du site concerné. La quatrième étape est la clôture de l'activation si le code convient, ou son annulation si la création de compte a échoué et que la boîte doit être libérée avant terme, sans attendre l'expiration de la durée prévue.
Pourquoi la boîte n'accepte que les messages des sites déclarés
Lorsque vous commandez une activation par e-mail, vous indiquez le site, ou la liste de sites, pour lesquels la boîte doit accepter le courrier entrant. Il ne s'agit pas d'une limite technique, mais d'un filtre volontaire sur l'expéditeur : les messages provenant de sources absentes de la liste ne sont ni traités ni transmis via l'API. L'intérêt est double. D'une part, une même boîte physique peut traiter en parallèle des demandes pour différents services sans risque de mélanger les messages entre clients. D'autre part, le filtre protège contre les newsletters et les e-mails d'hameçonnage qui, sinon, encombreraient la file des messages entrants et ralentiraient leur traitement. Si le site sur lequel vous vous inscrivez ne figure pas dans la liste indiquée lors de la commande, le message n'apparaîtra tout simplement pas dans les réponses de l'API : c'est la première chose à vérifier lorsque le code tarde à arriver.
Codes de réponse fréquents et leur signification en pratique
Le code « aucune boîte disponible » signifie que le stock d'adresses pour le site concerné est momentanément épuisé : il vaut mieux soit patienter et renvoyer la requête une ou deux minutes plus tard, soit, si le service le permet, passer la demande pour un site voisin de la même famille. Le code « message pas encore arrivé » est un état intermédiaire normal, et non une erreur : l'activation est créée, la boîte attend le courrier entrant, et une nouvelle interrogation après un intervalle raisonnable finira par renvoyer le code. Le code « activation expirée » apparaît si le message n'est pas arrivé dans le délai imparti : cette limite existe pour que les boîtes ne restent pas indéfiniment immobilisées par des demandes oubliées, et, une fois le délai écoulé, l'adresse retourne dans le stock commun. Le code « annulation prise en compte » confirme que l'activation a été clôturée avant terme par vous-même : la différence essentielle avec l'expiration est que l'initiative vient du client, et non du délai d'attente du système. Si le stock reste vide plus longtemps que d'habitude, il est plus rapide de demander au support, via un ticket, si un réapprovisionnement est prévu pour le site voulu que de multiplier les requêtes à la main.
Comment interroger le statut sans créer de charge inutile
Une façon courante de casser une intégration consiste à interroger le statut de l'activation en boucle, sans pause, plusieurs fois par seconde. Cela n'accélère pas la livraison du message : la vitesse dépend de la rapidité avec laquelle le site expéditeur génère et envoie le message, et non de la fréquence de vos appels à l'API. Un intervalle raisonnable est d'une interrogation toutes les quelques secondes, avec une pause qui s'allonge progressivement si le statut ne change pas. Ce mode respecte la limite de requêtes, ne crée pas de file de demandes identiques et n'offre pas, au final, une vitesse d'obtention du code différente d'une interrogation intensive : la seule différence est le nombre de requêtes consommées. Le même principe s'applique aux autres API du catalogue, par exemple pour la configuration de la rotation d'IP par API : une interrogation fréquente n'accélère pas le résultat, elle ne fait que consommer la limite.
Activation par e-mail ou activation par SMS dans l'automatisation
Dans un scénario de création de comptes en masse, l'e-mail et le SMS répondent à des besoins différents et sont généralement utilisés ensemble. L'activation par SMS est liée à un numéro de téléphone : le code arrive sur une ligne virtuelle précise, disponible pendant la durée de l'activation, et le coût dépend du pays et du service. L'activation par e-mail est liée à une boîte e-mail qui peut recevoir plusieurs messages d'un ou de plusieurs sites déclarés pendant la durée de location, et ce modèle est plus utile lorsque la confirmation arrive avec retard, exige de suivre un lien plutôt que de saisir un code court, ou lorsque le service ne demande pas du tout de téléphone. Une approche de structure similaire est utilisée dans d'autres API du catalogue, par exemple dans le cycle d'attribution et de prolongation des canaux proxy via l'API : commande, utilisation, prolongation ou renonciation à la ressource sans intervention manuelle. Lors de la conception d'une automatisation de créations de comptes, il est judicieux de prévoir les deux canaux en parallèle : ils se complètent, et le choix dépend de ce qu'exige précisément chaque site.
Questions fréquentes
Peut-on utiliser une même boîte pour plusieurs sites à la fois ?
Oui, si vous avez indiqué plusieurs sites dans la liste des expéditeurs autorisés lors de la commande : la boîte acceptera les messages de chacun d'eux dans le cadre d'une seule location, sans qu'il soit nécessaire de commander une adresse distincte pour chaque service.
Que faire si le code est arrivé mais n'est pas accepté par le site ?
Vérifiez d'abord que le code n'a pas expiré du côté du site lui-même : beaucoup de services ont une durée de validité courte, indépendante de l'API. Si le code est valide et n'est toujours pas accepté, il est probable que le message ait été dupliqué depuis une autre adresse ou que le site utilise un format non standard : mieux vaut relire le message en entier plutôt que de se fier à un extrait.
Comment savoir que les requêtes à l'API sont envoyées trop souvent ?
Le signe est l'apparition de codes de limitation de fréquence à la place du statut d'activation attendu. Si cela se produit régulièrement, augmentez l'intervalle entre les interrogations, surtout pendant l'attente du message, lorsque l'état ne peut objectivement pas changer plus vite que le site expéditeur ne génère le message.
La description complète des méthodes, des paramètres de demande de boîte et de clôture de l'activation figure dans la documentation technique de l'API.