استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP

کاربرد کسب‌وکاری (نسخه Client Credential بدون رضایت پیامکی): با وارد کردن کد یکبارمصرف و inquiryTrackId دریافتی از مرحله درخواست، صحت OTP بررسی می‌شود.

مستندات فنی

سرویس «استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP» در دسته تسهیلات و اعتبارسنجی فینوتک، رمز یکبار مصرفی را که کاربر وارد کرده است همراه کد ملی و شناسه پیگیری مرحله اول بررسی می‌کند و در صورت درست بودن، شناسه لازم برای خواندن گزارش را برمی‌گرداند. این مرحله حلقه میانی جریان سه‌مرحله‌ای اعتبار معاملاتی است و همکاری خود شخص را به یک رخداد قابل اثبات تبدیل می‌کند.

استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP چه مشکلی را حل می‌کند؟

اگر بررسی اعتبار معاملاتی بدون تایید خود شخص انجام شود، کسب‌وکار در جایگاه دشواری قرار می‌گیرد: نمی‌تواند نشان دهد استعلام با آگاهی طرف مقابل بوده و در صورت شکایت یا ممیزی، مستندی برای دفاع ندارد. در فرآیندهای کاغذی، جای این مستند را امضای پای برگه می‌گرفت؛ چیزی که در جریان‌های دیجیتال به‌سادگی حذف می‌شود و جای خالی‌اش دیده نمی‌شود.

این سرویس همان امضا را در قالب یک کد یکبار مصرف بازمی‌گرداند. کد رسیده به گوشی شخص، کد ملی او و شناسه‌ای که در مرحله درخواست گرفته‌اید در یک فراخوانی بررسی می‌شوند؛ اگر همخوان بودند، جریان اجازه ادامه می‌گیرد و شناسه مرحله بعد صادر می‌شود. با این ترتیب، نتیجه استعلام در دریافت گزارش تنها برای کسی خوانده می‌شود که تایید او ثبت شده است.

کاربردهای استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP

  • مستندسازی رضایت در معامله‌های اعتباری — فروشنده یا ارائه‌دهنده خدمت، تایید طرف مقابل را پیش از استعلام ثبت و نگه می‌دارد.
  • جریان دیجیتال انعقاد قرارداد — مرحله ورود کد در همان صفحه قرارداد قرار می‌گیرد و پرونده بدون رفت‌وبرگشت جلو می‌رود.
  • پلتفرم‌های واسط خرید و فروش — سامانه، تایید فروشنده یا خریدار را قبل از نمایش نتیجه اعتباری به طرف دیگر معامله می‌گیرد.
  • کنترل انطباق و ممیزی داخلی — واحد انطباق نشان می‌دهد هر استعلام به یک تایید مشخص از سوی شخص گره خورده است.
  • جلوگیری از استعلام با داده اشتباه — چون کد به شماره موبایل همان شخص می‌رود، خطای ورود کد ملی نادرست در همین مرحله آشکار می‌شود.
  • پذیرش مشتری در خدمات مالی مدت‌دار — تایید کاربر بخشی از گام‌های پذیرش می‌شود و نتیجه در پرونده او می‌ماند.

مزایای استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP

  • گره‌زدن استعلام به تایید شخص — بدون کد درست، جریان به مرحله گزارش نمی‌رسد؛ پس دسترسی به داده اعتباری اتفاقی رخ نمی‌دهد.
  • بررسی همزمان سه‌گانه — کد ملی، رمز یکبار مصرف و شناسه مرحله اول با هم سنجیده می‌شوند و ناسازگاری در همین مرحله برگردانده می‌شود.
  • شناسه روشن برای مرحله بعد — پاسخ شناسه‌ای می‌دهد که مستقیم در مرحله دریافت گزارش به‌کار می‌رود و جریان را بی‌ابهام نگه می‌دارد.
  • بدون نیاز به توکن پیامکی — تایید کاربر درون خود جریان استعلام انجام می‌شود و برای فراخوانی، همان توکن Client Credential سمت سرور کافی است.
  • کنترل صریح روی شناسه پیگیری — در این مرحله فرستادن شناسه پیگیری الزامی است، پس هر تایید در گزارش‌های شما ردیابی‌پذیر می‌ماند.

چه چیزی از استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP دریافت می‌کنید؟

جزئیات ورودی، خروجی و نمونه پاسخ در مستندات فنی آمده است.

جریان کار استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP

  • ۱. ساخت کلاینت و گرفتن توکن — با اسکوپ kyc:transaction-credit-inquiry-verify:post توکن Client Credential بگیرید.
  • ۲. گرفتن کد از کاربر — کدی که در مرحله درخواست برای شخص ارسال شده است را در رابط کاربری خود دریافت کنید.
  • ۳. ارسال برای صحت‌سنجی — کد ملی، رمز یکبار مصرف و شناسه پیگیری مرحله اول را همراه یک شناسه پیگیری یکتا بفرستید.
  • ۴. برداشتن شناسه مرحله بعد — شناسه بازگشتی را ذخیره کنید؛ همان ورودی دریافت گزارش است.
  • ۵. ثبت تایید در پرونده — زمان تایید و شناسه‌ها را در سوابق مشتری نگه دارید تا رضایت او بعدها قابل اثبات باشد.

نحوه شروع استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP

این سرویس با رویکرد Client Credential (بدون رضایت پیامکی) فراخوانی می‌شود. اسکوپ مورد نیاز: kyc:transaction-credit-inquiry-verify:post. ابتدا کلاینت بسازید و توکن بگیرید: راهنمای شروع. سپس از مستندات فنی برای پیاده‌سازی استفاده کنید.

محدودیت‌ها و نکات استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP

  • این سرویس با روش POST فراخوانی می‌شود و ورودی‌های آن در بدنه درخواست می‌رود، نه در نشانی.
  • ارسال شناسه پیگیری در این مرحله الزامی است؛ حداکثر چهل کاراکتر حرف و رقم و استفاده از UUID توصیه می‌شود.
  • شناسه پیگیری مرحله اول باید دقیقاً همان چیزی باشد که از درخواست گرفته‌اید؛ هر سه ورودی به یک پرونده تعلق دارند و جابه‌جا کردن آن‌ها استعلام را بی‌اعتبار می‌کند.
  • پاسخ این مرحله داده اعتباری ندارد؛ فقط نتیجه بررسی کد و شناسه ادامه جریان است.
  • خطای کد نادرست را در رابط کاربری به پیام روشن تبدیل کنید و مسیر بازگشت به مرحله درخواست را برای دریافت کد تازه فراهم کنید.
  • رمز یکبار مصرف را در سمت خود ذخیره یا بازنویسی نکنید؛ آن را فقط برای همین فراخوانی به‌کار ببرید.

سوالات متداول استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP

«استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP» چیست؟

سرویسی است که رمز یکبار مصرف وارد‌شده توسط کاربر را همراه کد ملی و شناسه پیگیری مرحله اول بررسی می‌کند و در صورت درست بودن، شناسه لازم برای مرحله دریافت گزارش را برمی‌گرداند.

تفاوت این مرحله با مرحله دریافت گزارش چیست؟

این مرحله فقط صحت کد و تعلق آن به همان پرونده را بررسی می‌کند؛ وضعیت اعتبار معاملاتی و محکومیت‌های مالی در دریافت گزارش برگردانده می‌شود.

اگر کاربر کد را اشتباه وارد کند چه باید کرد؟

صحت‌سنجی ناموفق برمی‌گردد و جریان ادامه پیدا نمی‌کند. در رابط کاربری امکان اصلاح کد و در صورت لزوم بازگشت به مرحله درخواست برای ارسال کد تازه را فراهم کنید.

چرا شناسه پیگیری در این مرحله اجباری است؟

چون این فراخوانی تایید کاربر را ثبت می‌کند و باید در سوابق شما و در پیگیری‌های بعدی به‌طور یکتا قابل ارجاع باشد؛ استفاده از UUID توصیه می‌شود.

مستندات فنی این سرویس کجاست؟

صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.

چه نوع احراز هویتی لازم است؟

Grant type: client_credentials. جزئیات در راهنمای توکن.

آیا رضایت پیامکی کاربر لازم است؟

توکن پیامکی لازم نیست، اما رضایت کاربر در همین مرحله و از طریق رمز یکبار مصرفی که به گوشی او رسیده است بررسی می‌شود.

مستندات فنی استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP

مشاهده مستندات فنی «استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP» — endpoint، پارامترها، نمونه درخواست و پاسخ.

سرویس‌های مرتبط با استعلام اعتبار معاملاتی (مرحله ۲) — صحت‌سنجی OTP