سرویس «توکن پیامکی:مرحله ۱: درخواست احراز هویت» نخستین گام جریان توکن پیامکی فینوتک است: با فرستادن شماره موبایل کاربر و اسکوپهای مورد نیاز، پیامک درخواست دسترسی برای او ارسال میشود و یک شناسه پیگیری برای ادامه جریان به شما برمیگردد. با همین شناسه به مرحله ۲: تایید احراز هویت و سپس مرحله ۳: درخواست توکن میروید.
توکن پیامکی:مرحله ۱: درخواست احراز هویت چه مشکلی را حل میکند؟
بخش بزرگی از سرویسهای مالی و اعتباری به دادهای مربوط میشوند که به خود شخص تعلق دارد، نه به کسبوکار؛ سابقه اعتباری، وضعیت چک، اطلاعات حساب و دادههای هویتی از این دستهاند. روش سنتی دسترسی به این دادهها یعنی گرفتن فرم رضایت کاغذی، امضای حضوری در شعبه یا دفتر و بایگانی مدرکی که بعداً اثبات اعتبار آن دشوار است. همین مرحله کاغذی، فرآیند پذیرش مشتری را چند روز طولانی و نرخ رهاکردن فرمها را بالا میبرد.
این مرحله همان اجازه را به یک تایید دیجیتال قابل ردگیری تبدیل میکند: شما اعلام میکنید که به کدام اسکوپها نیاز دارید، کاربر پیامک درخواست دسترسی را روی شماره موبایل خود میگیرد و رضایت او مبنای صدور توکن میشود. خروجی این مرحله تصمیم کسبوکاری نیست؛ ورودی دو مرحله بعدی است و به شما میگوید درخواست دسترسی برای کاربر ارسال شده و با کدام شناسه پیگیری باید ادامه دهید.
کاربردهای توکن پیامکی:مرحله ۱: درخواست احراز هویت
- وامدهی و اعتبارسنجی خرد — پیش از بررسی سابقه اعتباری متقاضی، اجازه دسترسی به دادههای او با پیامک از خودش گرفته میشود.
- لیزینگ و فروش اقساطی — در قرارداد مدتدار، رضایت مشتری برای استعلامهای مرتبط با پرونده او در همان نشست فروش صادر میشود.
- بیمه و ارزیابی ریسک مشتری — ارزیاب پیش از صدور یا تمدید پوشش، دسترسی به دادههای شخص را با تایید او دریافت میکند.
- سرویسهای حسابمحور بانکی — برای دسترسیهایی که به حساب کاربر مربوط است، اطلاعات حساب و بانک همراه درخواست ارسال میشود تا توکن به همان حساب محدود شود.
- پذیرش مشتری در اپلیکیشن و وب — کاربر بدون خروج از مسیر ثبتنام و بدون آپلود مدرک، اجازه دسترسی را با کد پیامکی میدهد.
- دسترسی به داده اشخاص حقوقی — همین جریان برای اشخاص حقیقی و حقوقی قابل استفاده است و امضاکننده با موبایل خود دسترسی را تایید میکند.
مزایای توکن پیامکی:مرحله ۱: درخواست احراز هویت
- درخواست دسترسی بهجای مدرک کاغذی — اجازه کاربر با پیامک گرفته میشود و مرحله امضای حضوری حذف میشود.
- دامنه دسترسی از ابتدا مشخص است — کاربر میبیند برای چه اسکوپهایی از او اجازه خواسته شده و توکن نهایی از همان محدوده فراتر نمیرود.
- قابلیت پیگیری از همان گام اول — شناسه پیگیری بازگشتی، این درخواست را به دو مرحله بعدی و به گزارشهای شما گره میزند.
- کد اختیاری ردگیری سمت کلاینت — میتوانید کد ردگیری خود را بفرستید تا همراه پاسخ به آدرس بازگشتی شما بازگردد و درخواستهای موازی از هم تفکیک شوند.
- یک جریان برای همه سرویسهای پیامکی — همین مرحله برای تمام سرویسهایی که اسکوپ پیامکی دارند تکرارشدنی است.
چه چیزی از توکن پیامکی:مرحله ۱: درخواست احراز هویت دریافت میکنید؟
جزئیات ورودی، خروجی و نمونه پاسخ در مستندات فنی آمده است.
جریان کار توکن پیامکی:مرحله ۱: درخواست احراز هویت
- ۱. آمادهسازی کلاینت — شناسه کلاینت و آدرس بازگشتی خود را ثبت کنید و اسکوپهای پیامکی مورد نیاز را مشخص کنید.
- ۲. ارسال درخواست احراز هویت — شماره موبایل کاربر، اسکوپهای درخواستی و آدرس بازگشتی را بفرستید تا پیامک برای کاربر ارسال شود.
- ۳. نگهداری شناسه پیگیری — شناسه پیگیری پاسخ را ذخیره کنید؛ مرحله بعد بدون آن پیش نمیرود.
- ۴. رفتن به مرحله تایید — کد یکبار مصرف کاربر را در مرحله ۲: تایید احراز هویت بفرستید.
- ۵. صدور توکن — با کد بازگشتی مرحله دوم، توکن را در مرحله ۳: درخواست توکن بگیرید و سرویسها را فراخوانی کنید.
نحوه شروع توکن پیامکی:مرحله ۱: درخواست احراز هویت
این مرحله آغاز جریان Authorization Code پیامکی (با رضایت کاربر) است و با اطلاعات هویتی کلاینت فراخوانی میشود. اسکوپ ثابتی برای خود این مرحله وجود ندارد؛ اسکوپ سرویسهایی را میفرستید که کاربر باید به آنها اجازه دهد و فقط اسکوپهایی پذیرفته میشوند که تایپ توکن آنها پیامکی است. ابتدا کلاینت بسازید و توکن بگیرید: راهنمای شروع. سپس از مستندات فنی برای پیادهسازی استفاده کنید.
محدودیتها و نکات توکن پیامکی:مرحله ۱: درخواست احراز هویت
- اسکوپهای درخواستی با کاما جدا میشوند و اسکوپهای دستهبندیهای متفاوت را نمیتوان با هم فرستاد؛ برای دسته دیگر جریان را جداگانه اجرا کنید.
- دامنه آدرس بازگشتی باید با دامنه ثبتشده برای کلاینت شما در فینوتک یکسان باشد.
- آدرس بازگشتی این مرحله باید دقیقاً همان آدرسی باشد که در مرحله درخواست توکن میفرستید؛ تفاوت جزئی، صدور توکن را متوقف میکند.
- شناسه پیگیری بازگشتی برای مرحله تایید ضروری است؛ آن را همراه شماره موبایل کاربر در نشست کاربر نگه دارید.
- برای گرفتن توکن بانک کشاورزی، کد ملی صاحب امضای حساب معرفیشده به بانک، همان حساب و بانک الزامی است.
- در صورت استفاده از سرویس انتقال وجه، حداکثر مبلغ هر تراکنش به ریال و حداکثر تعداد تراکنش ماهانه هر توکن باید مشخص شود.
- شماره موبایل باید متعلق به همان شخصی باشد که دسترسی را صادر میکند؛ توکن نهایی به همین فرد گره میخورد.
سوالات متداول توکن پیامکی:مرحله ۱: درخواست احراز هویت
توکن پیامکی:مرحله ۱: درخواست احراز هویت چیست؟
گام اول جریان توکن پیامکی است که در آن برای شماره موبایل کاربر، پیامک درخواست دسترسی به اسکوپهای اعلامشده ارسال میشود و یک شناسه پیگیری برای ادامه جریان بازگردانده میشود.
تفاوت این مرحله با گرفتن توکن Client Credential چیست؟
توکن Client Credential برای سرویسهایی است که به منابع خود کلاینت مربوطاند و اجازه کاربر بیرونی لازم ندارند؛ این مرحله زمانی لازم است که سرویس به داده یا حساب شخص دیگری مربوط میشود.
در این مرحله چه اسکوپهایی را میتوان درخواست کرد؟
تنها اسکوپهایی که تایپ توکن آنها پیامکی است. اسکوپها با کاما جدا میشوند و ترکیب اسکوپهای دستههای متفاوت پذیرفته نمیشود.
بعد از این مرحله چه کاری باید انجام دهم؟
کد یکبار مصرفی که کاربر دریافت میکند را همراه شناسه پیگیری در مرحله ۲: تایید احراز هویت بفرستید و سپس در مرحله ۳: درخواست توکن توکن را بگیرید.
مستندات فنی این سرویس کجاست؟
صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.
چه نوع احراز هویتی لازم است؟
این مرحله با اطلاعات هویتی کلاینت فراخوانی میشود و نوع احراز هویت کاربر پیامکی است. جزئیات در راهنمای توکن.
آیا رضایت پیامکی کاربر لازم است؟
بله. هدف همین مرحله، فرستادن درخواست دسترسی به موبایل کاربر و گرفتن رضایت او برای اسکوپهای اعلامشده است.
مستندات فنی توکن پیامکی:مرحله ۱: درخواست احراز هویت
مشاهده مستندات فنی «توکن پیامکی:مرحله ۱: درخواست احراز هویت» — endpoint، پارامترها، نمونه درخواست و پاسخ.