سرویس «توکن پیامکی:مرحله ۲: تایید احراز هویت» گام میانی جریان توکن پیامکی فینوتک است: کد یکبار مصرفی که کاربر با پیامک گرفته را همراه شناسه پیگیری مرحله ۱: درخواست احراز هویت میفرستید و در پاسخ کدی میگیرید که ورودی مرحله ۳: درخواست توکن است. این مرحله لحظهای است که رضایت کاربر واقعاً ثبت میشود.
توکن پیامکی:مرحله ۲: تایید احراز هویت چه مشکلی را حل میکند؟
درخواست دسترسی بهتنهایی کافی نیست؛ باید ثابت شود که همان شخص، روی همان شماره موبایل و در همان بازه زمانی، اجازه را داده است. در روشهای غیردیجیتال این اثبات به امضای کاغذی یا تماس تلفنی اپراتور تکیه میکند؛ هر دو مسیر کند هستند، به خطای انسانی حساساند و در صورت اختلاف بعدی، مستند روشنی از زمان و دامنه رضایت باقی نمیگذارند.
این مرحله تایید را به یک تبادل کوتاه و قابل ممیزی تبدیل میکند: کد یکبار مصرف کاربر در برابر شناسه پیگیری همان درخواست بررسی میشود و در صورت درست بودن، کدی صادر میشود که فقط برای گرفتن توکن به کار میآید. خروجی این مرحله داده کسبوکاری نیست، اجازهای است که در گام بعد به توکن تبدیل میشود؛ بنابراین تصمیم فنی مهم در همین نقطه، طراحی درست صفحه ورود کد و مدیریت مهلت آن است.
کاربردهای توکن پیامکی:مرحله ۲: تایید احراز هویت
- صفحه وارد کردن کد در اپلیکیشن و وب — کاربر کد پیامکی را در همان مسیر ثبتنام وارد میکند و بدون رفتن به سامانه دیگری، دسترسی را تایید میکند.
- فروش و پذیرش حضوری در نمایندگی — کارشناس فروش در محل، تایید مشتری را روی موبایل خودش میگیرد و پرونده را همانجا پیش میبرد.
- صدور توکن برای اشخاص حقوقی — با فرستادن شناسه حقوقی، توکن مخصوص فراخوانیهای حقوقی صادر میشود و شرکتها میتوانند دسترسی سازمانی بگیرند.
- اعتبارسنجی مشتری در مرکز تماس — در گفتوگوی تلفنی، مشتری کد دریافتی را اعلام میکند و اپراتور تایید را ثبت میکند بدون آنکه مدرک کاغذی رد و بدل شود.
- ثبت مستند رضایت برای ممیزی — زمان تایید و شماره موبایل تاییدکننده در سامانه شما ثبت میشود و پشتوانه بررسیهای بعدی میشود.
مزایای توکن پیامکی:مرحله ۲: تایید احراز هویت
- اثبات رضایت همان شخص — تایید با کد یکبار مصرف روی شماره موبایل کاربر و در برابر شناسه پیگیری همان درخواست انجام میشود.
- بازه زمانی محدود و کنترلشده — مهلت کوتاه تایید، خطر استفاده از کدهای رهاشده را کم میکند.
- جداسازی تایید از صدور توکن — کد بازگشتی تنها برای گرفتن توکن استفاده میشود و خودش دسترسی به سرویسی نمیدهد.
- پشتیبانی از توکن حقیقی و حقوقی در یک جریان — با همان گامها میتوانید توکن شخص حقیقی یا توکن مخصوص فراخوانیهای حقوقی بسازید.
- تجربه کاربری بدون خروج از محصول — کاربر برای تایید به شعبه یا سامانه بیرونی هدایت نمیشود.
چه چیزی از توکن پیامکی:مرحله ۲: تایید احراز هویت دریافت میکنید؟
جزئیات ورودی، خروجی و نمونه پاسخ در مستندات فنی آمده است.
جریان کار توکن پیامکی:مرحله ۲: تایید احراز هویت
- ۱. اجرای مرحله درخواست — با مرحله ۱: درخواست احراز هویت پیامک را برای کاربر بفرستید و شناسه پیگیری را بگیرید.
- ۲. گرفتن کد از کاربر — در رابط کاربری خود، کد یکبار مصرف را همراه پیام مهلت و امکان درخواست دوباره نمایش دهید.
- ۳. فراخوانی تایید — کد، شماره موبایل و کد ملی دریافتکننده پیامک را همراه شناسه پیگیری بفرستید.
- ۴. نگهداری کد بازگشتی — کد پاسخ را در سمت سرور نگه دارید و آن را در اختیار سمت کاربر قرار ندهید.
- ۵. صدور توکن — با همان کد، توکن را در مرحله ۳: درخواست توکن بگیرید.
نحوه شروع توکن پیامکی:مرحله ۲: تایید احراز هویت
این مرحله بخشی از جریان Authorization Code پیامکی است و پیشنیاز آن اجرای مرحله درخواست احراز هویت است. اسکوپ در این مرحله فرستاده نمیشود؛ اسکوپها در مرحله درخواست احراز هویت اعلام شدهاند و همانها به توکن نهایی منتقل میشوند. ابتدا کلاینت بسازید و توکن بگیرید: راهنمای شروع. سپس از مستندات فنی برای پیادهسازی استفاده کنید.
محدودیتها و نکات توکن پیامکی:مرحله ۲: تایید احراز هویت
- مهلت تایید ۳ دقیقه پس از ارسال پیامک است؛ پس از آن باید جریان را از مرحله درخواست احراز هویت دوباره آغاز کنید.
- شماره موبایل و کد ملی فرستادهشده باید متعلق به همان شخصی باشد که کد یکبار مصرف را دریافت کرده است.
- شناسه پیگیری مرحله درخواست احراز هویت الزامی است؛ بدون آن تایید انجام نمیشود.
- برای صدور توکن حقوقی، شناسه حقوقی را در بدنه درخواست بفرستید.
- توکنهایی که با شناسه حقوقی صادر میشوند فقط برای فراخوانیهای حقوقی قابل استفادهاند؛ برای فراخوانی شخص حقیقی جریان را بدون شناسه حقوقی اجرا کنید.
- در رابط کاربری، شمارش معکوس مهلت و امکان درخواست دوباره را پیشبینی کنید تا کاربر در نیمه راه رها نکند.
- کد بازگشتی این مرحله را لاگ عمومی نکنید و آن را فقط در مسیر سرور به سرور برای گرفتن توکن به کار ببرید.
سوالات متداول توکن پیامکی:مرحله ۲: تایید احراز هویت
توکن پیامکی:مرحله ۲: تایید احراز هویت چیست؟
گام دومی از جریان توکن پیامکی است که در آن کد یکبار مصرف کاربر همراه شناسه پیگیری مرحله اول بررسی میشود و در صورت درست بودن، کد لازم برای گرفتن توکن صادر میشود.
تفاوت این مرحله با مرحله اول و سوم چیست؟
مهلت وارد کردن کد چقدر است؟
۳ دقیقه پس از ارسال پیامک. اگر این بازه بگذرد، درخواست احراز هویت باید از نو فرستاده شود.
برای شخص حقوقی چه تفاوتی وجود دارد؟
شناسه حقوقی را در بدنه درخواست بفرستید؛ توکن حاصل تنها برای فراخوانیهای حقوقی معتبر است.
مستندات فنی این سرویس کجاست؟
صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.
چه نوع احراز هویتی لازم است؟
احراز هویت کاربر با کد یکبار مصرف پیامکی انجام میشود و این مرحله بخشی از جریان Authorization Code پیامکی است. جزئیات در راهنمای توکن.
آیا رضایت پیامکی کاربر لازم است؟
بله. همین مرحله محل ثبت رضایت است؛ کاربر با وارد کردن کد دریافتی، دسترسی اعلامشده در مرحله اول را تایید میکند.
مستندات فنی توکن پیامکی:مرحله ۲: تایید احراز هویت
مشاهده مستندات فنی «توکن پیامکی:مرحله ۲: تایید احراز هویت» — endpoint، پارامترها، نمونه درخواست و پاسخ.