سرویس «استعلام کد ملی (Authorization SMS)» در دسته احراز هویت و شناخت مشتری فینوتک، پس از تایید پیامکی خود شخص و با گرفتن کد ملی و تاریخ تولد، اطلاعات ثبت احوال او را برمیگرداند. این نسخه برای جریانهایی است که کاربر همان لحظه در محصول شما حاضر است و باید دسترسی به داده هویتی خود را صریحاً تایید کند.
استعلام کد ملی (Authorization SMS) چه مشکلی را حل میکند؟
در ثبتنام غیرحضوری، کسبوکار دو چیز را همزمان میخواهد: مطمئن شود کد ملی واردشده به همان شخص تعلق دارد، و بتواند بعداً نشان دهد که استعلام با رضایت خود او انجام شده است. روش سنتی این دو را با هم نمیدهد؛ یا فرم رضایت کاغذی امضا میشود و به آرشیو میرود، یا تصویر مدرک از کاربر گرفته میشود و اثری از تایید صریح او در سامانه نمیماند. نتیجه، پروندهای است که در ممیزی داخلی یا رسیدگی به شکایت مشتری قابل دفاع نیست.
این سرویس رضایت و استعلام را به یک زنجیره پیوسته درون محصول شما تبدیل میکند: کاربر با کد یکبار مصرف پیامکی دسترسی را تایید میکند، توکن پیامکی صادر میشود و استعلام با همان توکن انجام میگیرد. خروجی — نام، نام خانوادگی، نام پدر، تاریخ تولد و وضعیت حیات — به همان تصمیم آشنای پذیرش مشتری میرسد، با این تفاوت که هر فراخوانی به تایید مستند یک انسان مشخص گره خورده است و اثر آن در پرونده باقی میماند.
کاربردهای استعلام کد ملی (Authorization SMS)
- پذیرش مشتری در همان نشست کاربری — کاربر تایید پیامکی را انجام میدهد و هویت او پیش از پایان فرم ثبتنام تایید میشود.
- ارتقای سطح حساب کاربری — حسابی که با شماره موبایل ساخته شده است، با تایید کاربر به حساب هویتتاییدشده تبدیل میشود.
- قراردادهای الکترونیکی و خدمات مدتدار — در اجاره، اشتراک و خرید اقساطی، هویت طرف قرارداد با رضایت صریح او پیش از امضا احراز میشود.
- پروندههای نیازمند مبنای رضایت قابل ممیزی — واحد انطباق و حقوقی میتواند برای هر استعلام، تایید کاربر متناظر آن را نشان دهد.
- بازبینی دورهای با اطلاع مشتری — در تمدید سالانه یا افزایش سقف خدمات، اطلاعات هویتی با تایید دوباره کاربر بهروز میشود.
- کاهش اختلاف و شکایت مشتری — کاربر خودش مرحله تایید را دیده است و استعلام برای او غافلگیرکننده نیست.
مزایای استعلام کد ملی (Authorization SMS)
- رضایت صریح و قابل اثبات — دسترسی با تایید پیامکی خود شخص صادر میشود و هر فراخوانی به همان توکن گره میخورد.
- همزمانی تایید مالکیت شماره موبایل و استعلام هویت — کاربر برای گرفتن توکن باید به شماره موبایل خود دسترسی داشته باشد.
- پیشروی پرونده در همان جلسه — خبری از انتظار برای ارسال مدرک یا پیگیری تلفنی نیست.
- در دسترس بودن در تمام ساعات شبانهروز — بر اساس مشخصات سرویس، این استعلام در تمامی ساعات شبانهروز فعال است.
- نسخه بدون پیامک هم موجود است — برای پردازشهای پشتصحنه و بازبینی انبوه، استعلام کد ملی (Client Credential) همان خروجی را بدون تایید پیامکی میدهد.
چه چیزی از استعلام کد ملی (Authorization SMS) دریافت میکنید؟
جزئیات ورودی، خروجی و نمونه پاسخ در مستندات فنی آمده است.
جریان کار استعلام کد ملی (Authorization SMS)
- ۱. درخواست احراز هویت — با اسکوپ
facility:sms-nid-inquiry:getمرحله درخواست احراز هویت را فراخوانی کنید تا پیامک تایید برای کاربر ارسال شود. - ۲. تایید کد یکبار مصرف — کدی که کاربر دریافت کرده است را در مرحله تایید احراز هویت بفرستید.
- ۳. گرفتن توکن پیامکی — با کد بازگشتی، توکن را در مرحله درخواست توکن دریافت کنید.
- ۴. فراخوانی استعلام — کد ملی و تاریخ تولد را با همان توکن ارسال کنید و اطلاعات ثبت احوال را بگیرید.
- ۵. تصمیم و ثبت سابقه — نام بازگشتی را با اطلاعات اعلامشده کاربر تطبیق دهید، وضعیت حیات را کنترل کنید و نتیجه را همراه سابقه تایید کاربر ذخیره کنید.
نحوه شروع استعلام کد ملی (Authorization SMS)
این سرویس با رویکرد Authorization SMS (با تایید پیامکی کاربر) فراخوانی میشود. اسکوپ مورد نیاز: facility:sms-nid-inquiry:get. ابتدا کلاینت بسازید و توکن بگیرید: راهنمای شروع. سپس از مستندات فنی برای پیادهسازی استفاده کنید.
محدودیتها و نکات استعلام کد ملی (Authorization SMS)
- توکن پیامکی به همان کاربری که تایید را انجام داده است گره میخورد؛ با یک توکن نمیتوانید هویت شخص دیگری را استعلام کنید.
- مهلت وارد کردن کد یکبار مصرف محدود است؛ در طراحی رابط کاربری امکان درخواست دوباره را پیشبینی کنید تا کاربر در نیمه راه رها نکند.
- عمر توکن محدود است؛ پیش از انقضا با تمدید توکن آن را تازه کنید و توکن را فقط در سمت سرور نگه دارید.
- تاریخ تولد را در قالب
yyyy/mm/ddبفرستید؛ اگر با کد ملی همخوان نباشد، استعلام به نتیجه نمیرسد. - نتیجه استعلام تصویری از همان لحظه است؛ برای تصمیمهای بعدی جریان تایید و استعلام را از ابتدا اجرا کنید.
- اطلاعات ثبت احوال داده شخصی است؛ دامنه نگهداری و دسترسی به آن را در سیاست داده خود روشن کنید.
سوالات متداول استعلام کد ملی (Authorization SMS)
استعلام کد ملی (Authorization SMS) چیست؟
سرویسی است که پس از تایید پیامکی خود شخص و با دریافت کد ملی و تاریخ تولد، اطلاعات ثبت احوال او را بهصورت داده ساختیافته برمیگرداند تا هویت مشتری با رضایت صریح خودش احراز شود.
تفاوت این سرویس با نسخه Client Credential چیست؟
در این نسخه دسترسی با تایید پیامکی کاربر صادر میشود و برای جریانهایی مناسب است که کاربر همان لحظه حاضر است؛ اگر نیاز شما فراخوانی سمت سرور بدون حضور کاربر است، از استعلام کد ملی (Client Credential) استفاده کنید.
برای فراخوانی چه اسکوپی لازم است؟
اسکوپ facility:sms-nid-inquiry:get باید در مرحله درخواست احراز هویت درخواست شود و در توکن صادرشده وجود داشته باشد.
آیا با یک توکن میتوانم چند مشتری را استعلام کنم؟
نه. هر توکن پیامکی به کاربری تعلق دارد که تایید را انجام داده است؛ برای هر مشتری زنجیره تایید از ابتدا اجرا میشود.
مستندات فنی این سرویس کجاست؟
صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.
چه نوع احراز هویتی لازم است؟
Grant type: authorization_sms. جزئیات در راهنمای توکن.
آیا رضایت پیامکی کاربر لازم است؟
بله. این سرویس با رویکرد Authorization SMS و پس از تایید پیامکی کاربر فراخوانی میشود.
مستندات فنی استعلام کد ملی (Authorization SMS)
مشاهده مستندات فنی «استعلام کد ملی (Authorization SMS)» — endpoint، پارامترها، نمونه درخواست و پاسخ.