سرویس «استعلام اعتبار معاملاتی (مرحله ۲) — صحتسنجی OTP» در دسته تسهیلات و اعتبارسنجی فینوتک، رمز یکبار مصرفی را که کاربر وارد کرده است همراه کد ملی و شناسه پیگیری مرحله اول بررسی میکند و در صورت درست بودن، شناسه لازم برای خواندن گزارش را برمیگرداند. این مرحله حلقه میانی جریان سهمرحلهای اعتبار معاملاتی است و همکاری خود شخص را به یک رخداد قابل اثبات تبدیل میکند.
استعلام اعتبار معاملاتی (مرحله ۲) — صحتسنجی OTP چه مشکلی را حل میکند؟
اگر بررسی اعتبار معاملاتی بدون تایید خود شخص انجام شود، کسبوکار در جایگاه دشواری قرار میگیرد: نمیتواند نشان دهد استعلام با آگاهی طرف مقابل بوده و در صورت شکایت یا ممیزی، مستندی برای دفاع ندارد. در فرآیندهای کاغذی، جای این مستند را امضای پای برگه میگرفت؛ چیزی که در جریانهای دیجیتال بهسادگی حذف میشود و جای خالیاش دیده نمیشود.
این سرویس همان امضا را در قالب یک کد یکبار مصرف بازمیگرداند. کد رسیده به گوشی شخص، کد ملی او و شناسهای که در مرحله درخواست گرفتهاید در یک فراخوانی بررسی میشوند؛ اگر همخوان بودند، جریان اجازه ادامه میگیرد و شناسه مرحله بعد صادر میشود. با این ترتیب، نتیجه استعلام در دریافت گزارش تنها برای کسی خوانده میشود که تایید او ثبت شده است.
کاربردهای استعلام اعتبار معاملاتی (مرحله ۲) — صحتسنجی OTP
- مستندسازی رضایت در معاملههای اعتباری — فروشنده یا ارائهدهنده خدمت، تایید طرف مقابل را پیش از استعلام ثبت و نگه میدارد.
- جریان دیجیتال انعقاد قرارداد — مرحله ورود کد در همان صفحه قرارداد قرار میگیرد و پرونده بدون رفتوبرگشت جلو میرود.
- پلتفرمهای واسط خرید و فروش — سامانه، تایید فروشنده یا خریدار را قبل از نمایش نتیجه اعتباری به طرف دیگر معامله میگیرد.
- کنترل انطباق و ممیزی داخلی — واحد انطباق نشان میدهد هر استعلام به یک تایید مشخص از سوی شخص گره خورده است.
- جلوگیری از استعلام با داده اشتباه — چون کد به شماره موبایل همان شخص میرود، خطای ورود کد ملی نادرست در همین مرحله آشکار میشود.
- پذیرش مشتری در خدمات مالی مدتدار — تایید کاربر بخشی از گامهای پذیرش میشود و نتیجه در پرونده او میماند.
مزایای استعلام اعتبار معاملاتی (مرحله ۲) — صحتسنجی OTP
- گرهزدن استعلام به تایید شخص — بدون کد درست، جریان به مرحله گزارش نمیرسد؛ پس دسترسی به داده اعتباری اتفاقی رخ نمیدهد.
- بررسی همزمان سهگانه — کد ملی، رمز یکبار مصرف و شناسه مرحله اول با هم سنجیده میشوند و ناسازگاری در همین مرحله برگردانده میشود.
- شناسه روشن برای مرحله بعد — پاسخ شناسهای میدهد که مستقیم در مرحله دریافت گزارش بهکار میرود و جریان را بیابهام نگه میدارد.
- بدون نیاز به توکن پیامکی — تایید کاربر درون خود جریان استعلام انجام میشود و برای فراخوانی، همان توکن Client Credential سمت سرور کافی است.
- کنترل صریح روی شناسه پیگیری — در این مرحله فرستادن شناسه پیگیری الزامی است، پس هر تایید در گزارشهای شما ردیابیپذیر میماند.
چه چیزی از استعلام اعتبار معاملاتی (مرحله ۲) — صحتسنجی OTP دریافت میکنید؟
جزئیات ورودی، خروجی و نمونه پاسخ در مستندات فنی آمده است.
جریان کار استعلام اعتبار معاملاتی (مرحله ۲) — صحتسنجی OTP
- ۱. ساخت کلاینت و گرفتن توکن — با اسکوپ
kyc:transaction-credit-inquiry-verify:postتوکن Client Credential بگیرید. - ۲. گرفتن کد از کاربر — کدی که در مرحله درخواست برای شخص ارسال شده است را در رابط کاربری خود دریافت کنید.
- ۳. ارسال برای صحتسنجی — کد ملی، رمز یکبار مصرف و شناسه پیگیری مرحله اول را همراه یک شناسه پیگیری یکتا بفرستید.
- ۴. برداشتن شناسه مرحله بعد — شناسه بازگشتی را ذخیره کنید؛ همان ورودی دریافت گزارش است.
- ۵. ثبت تایید در پرونده — زمان تایید و شناسهها را در سوابق مشتری نگه دارید تا رضایت او بعدها قابل اثبات باشد.
نحوه شروع استعلام اعتبار معاملاتی (مرحله ۲) — صحتسنجی OTP
این سرویس با رویکرد Client Credential (بدون رضایت پیامکی) فراخوانی میشود. اسکوپ مورد نیاز: kyc:transaction-credit-inquiry-verify:post. ابتدا کلاینت بسازید و توکن بگیرید: راهنمای شروع. سپس از مستندات فنی برای پیادهسازی استفاده کنید.
محدودیتها و نکات استعلام اعتبار معاملاتی (مرحله ۲) — صحتسنجی OTP
- این سرویس با روش POST فراخوانی میشود و ورودیهای آن در بدنه درخواست میرود، نه در نشانی.
- ارسال شناسه پیگیری در این مرحله الزامی است؛ حداکثر چهل کاراکتر حرف و رقم و استفاده از
UUIDتوصیه میشود. - شناسه پیگیری مرحله اول باید دقیقاً همان چیزی باشد که از درخواست گرفتهاید؛ هر سه ورودی به یک پرونده تعلق دارند و جابهجا کردن آنها استعلام را بیاعتبار میکند.
- پاسخ این مرحله داده اعتباری ندارد؛ فقط نتیجه بررسی کد و شناسه ادامه جریان است.
- خطای کد نادرست را در رابط کاربری به پیام روشن تبدیل کنید و مسیر بازگشت به مرحله درخواست را برای دریافت کد تازه فراهم کنید.
- رمز یکبار مصرف را در سمت خود ذخیره یا بازنویسی نکنید؛ آن را فقط برای همین فراخوانی بهکار ببرید.
سوالات متداول استعلام اعتبار معاملاتی (مرحله ۲) — صحتسنجی OTP
«استعلام اعتبار معاملاتی (مرحله ۲) — صحتسنجی OTP» چیست؟
سرویسی است که رمز یکبار مصرف واردشده توسط کاربر را همراه کد ملی و شناسه پیگیری مرحله اول بررسی میکند و در صورت درست بودن، شناسه لازم برای مرحله دریافت گزارش را برمیگرداند.
تفاوت این مرحله با مرحله دریافت گزارش چیست؟
این مرحله فقط صحت کد و تعلق آن به همان پرونده را بررسی میکند؛ وضعیت اعتبار معاملاتی و محکومیتهای مالی در دریافت گزارش برگردانده میشود.
اگر کاربر کد را اشتباه وارد کند چه باید کرد؟
صحتسنجی ناموفق برمیگردد و جریان ادامه پیدا نمیکند. در رابط کاربری امکان اصلاح کد و در صورت لزوم بازگشت به مرحله درخواست برای ارسال کد تازه را فراهم کنید.
چرا شناسه پیگیری در این مرحله اجباری است؟
چون این فراخوانی تایید کاربر را ثبت میکند و باید در سوابق شما و در پیگیریهای بعدی بهطور یکتا قابل ارجاع باشد؛ استفاده از UUID توصیه میشود.
مستندات فنی این سرویس کجاست؟
صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.
چه نوع احراز هویتی لازم است؟
Grant type: client_credentials. جزئیات در راهنمای توکن.
آیا رضایت پیامکی کاربر لازم است؟
توکن پیامکی لازم نیست، اما رضایت کاربر در همین مرحله و از طریق رمز یکبار مصرفی که به گوشی او رسیده است بررسی میشود.
مستندات فنی استعلام اعتبار معاملاتی (مرحله ۲) — صحتسنجی OTP
مشاهده مستندات فنی «استعلام اعتبار معاملاتی (مرحله ۲) — صحتسنجی OTP» — endpoint، پارامترها، نمونه درخواست و پاسخ.