mobileproxy.app

Usare il tuo proxy

SMS / codici di verifica

Un telefono che hai associato può inoltrare gli SMS ricevuti dalla sua SIM — i codici di verifica monouso (OTP), nel modo più utile — al tuo account. Leggili nella dashboard o tramite l'API, per dispositivo.

A cosa serve

Accedere a un account da un IP mobile spesso attiva un codice di verifica SMS inviato al numero di quel telefono. Se il telefono è uno che possiedi e hai associato, l'app può catturare quei messaggi in arrivo e mostrarteli — così puoi leggere il codice senza tenere fisicamente il dispositivo. È questo l'uso previsto: OTP su telefoni che possiedi.

Facoltativo, e disattivato salvo tua autorizzazione
La cattura degli SMS si basa su un permesso facoltativo (RECEIVE_SMS). Il proxy funziona pienamente senza di esso. Se rifiuti la richiesta sul telefono, nulla viene catturato e l'elenco resta vuoto — tutto il resto continua a funzionare.

Come funziona

Quando un SMS arriva sul telefono, l'app lo legge (concatenando le parti di un messaggio multipart in un unico messaggio), lo mette in coda sul dispositivo e inoltra il lotto in coda al tuo account tramite lo stesso collegamento vincolato al cellulare che il telefono usa già per comunicare con il control plane. L'inoltro avviene nel normale ciclo di poll del telefono (~25 s), così un codice compare entro pochi secondi dall'arrivo. Se il telefono è momentaneamente offline, i messaggi vengono accumulati sul dispositivo e inviati appena torna online. Ogni messaggio memorizzato conserva il mittente, il corpo e l'ora di ricezione.

Solo tramite sideload
Google Play limita i permessi SMS, quindi questa funzione esiste solo nell'APK installato tramite sideload. Vedi Download per capire perché l'app viene installata tramite sideload e cosa cattura.

Leggerli nella dashboard

Ogni scheda dispositivo ha un pannello SMS ricevuti comprimibile. Aprilo ed elenca i messaggi dal più recente — mittente, orario e corpo completo — e si aggiorna da solo ogni ~15 secondi mentre è aperto, così un codice che arriva a metà registrazione compare senza ricaricare la pagina. Un badge di conteggio mostra quanti messaggi sono sul dispositivo. Se il telefono non ha mai ricevuto il permesso SMS, il pannello segnala semplicemente che non ci sono ancora messaggi.

Leggerli tramite l'API

Gli stessi messaggi sono disponibili per dispositivo. L'elenco è dal più recente e limitato ai 200 più recenti.

curl https://mobileproxy.app/api/v1/subscriptions/SUBSCRIPTION_ID/sms \
     -H "Authorization: Bearer mpx_live_…"

# → {
#     "subscription_id": "sub_760c1fc8ddab",
#     "messages": [
#       { "id": "1042",
#         "sender": "+15550101",
#         "body": "Your verification code is 314159",
#         "received_at": "2026-07-05T14:12:00.000Z" }
#     ]
#   }

Ogni messaggio contiene un id, il sender (l'indirizzo di origine, che può essere null per alcuni mittenti short-code), il body del messaggio e received_at. L'endpoint restituisce un array messages vuoto — mai un errore — quando il telefono non ha inoltrato nulla, incluso quando il permesso SMS è stato rifiutato.

Suggerimento
Autenticati con un token API utente (mpx_live_…) allo stesso modo del resto dell'API, oppure leggilo dalla sessione della dashboard. Il dispositivo deve appartenere al tuo account, altrimenti otterrai un 404.

I dettagli campo per campo si trovano nella console API interattiva, insieme al resto di Stato e utilizzo.