توکن پیامکی:مرحله ۲: تایید احراز هویت

کاربرد کسب‌وکاری: با در دست داشتن کد ارسالی و شماره trackId مرحله ۱، احراز هویت را تایید کنید.

مستندات فنی

سرویس «توکن پیامکی:مرحله ۲: تایید احراز هویت» گام میانی جریان توکن پیامکی فینوتک است: کد یکبار مصرفی که کاربر با پیامک گرفته را همراه شناسه پیگیری مرحله ۱: درخواست احراز هویت می‌فرستید و در پاسخ کدی می‌گیرید که ورودی مرحله ۳: درخواست توکن است. این مرحله لحظه‌ای است که رضایت کاربر واقعاً ثبت می‌شود.

توکن پیامکی:مرحله ۲: تایید احراز هویت چه مشکلی را حل می‌کند؟

درخواست دسترسی به‌تنهایی کافی نیست؛ باید ثابت شود که همان شخص، روی همان شماره موبایل و در همان بازه زمانی، اجازه را داده است. در روش‌های غیردیجیتال این اثبات به امضای کاغذی یا تماس تلفنی اپراتور تکیه می‌کند؛ هر دو مسیر کند هستند، به خطای انسانی حساس‌اند و در صورت اختلاف بعدی، مستند روشنی از زمان و دامنه رضایت باقی نمی‌گذارند.

این مرحله تایید را به یک تبادل کوتاه و قابل ممیزی تبدیل می‌کند: کد یکبار مصرف کاربر در برابر شناسه پیگیری همان درخواست بررسی می‌شود و در صورت درست بودن، کدی صادر می‌شود که فقط برای گرفتن توکن به کار می‌آید. خروجی این مرحله داده کسب‌وکاری نیست، اجازه‌ای است که در گام بعد به توکن تبدیل می‌شود؛ بنابراین تصمیم فنی مهم در همین نقطه، طراحی درست صفحه ورود کد و مدیریت مهلت آن است.

کاربردهای توکن پیامکی:مرحله ۲: تایید احراز هویت

  • صفحه وارد کردن کد در اپلیکیشن و وب — کاربر کد پیامکی را در همان مسیر ثبت‌نام وارد می‌کند و بدون رفتن به سامانه دیگری، دسترسی را تایید می‌کند.
  • فروش و پذیرش حضوری در نمایندگی — کارشناس فروش در محل، تایید مشتری را روی موبایل خودش می‌گیرد و پرونده را همان‌جا پیش می‌برد.
  • صدور توکن برای اشخاص حقوقی — با فرستادن شناسه حقوقی، توکن مخصوص فراخوانی‌های حقوقی صادر می‌شود و شرکت‌ها می‌توانند دسترسی سازمانی بگیرند.
  • اعتبارسنجی مشتری در مرکز تماس — در گفت‌وگوی تلفنی، مشتری کد دریافتی را اعلام می‌کند و اپراتور تایید را ثبت می‌کند بدون آنکه مدرک کاغذی رد و بدل شود.
  • ثبت مستند رضایت برای ممیزی — زمان تایید و شماره موبایل تاییدکننده در سامانه شما ثبت می‌شود و پشتوانه بررسی‌های بعدی می‌شود.

مزایای توکن پیامکی:مرحله ۲: تایید احراز هویت

  • اثبات رضایت همان شخص — تایید با کد یکبار مصرف روی شماره موبایل کاربر و در برابر شناسه پیگیری همان درخواست انجام می‌شود.
  • بازه زمانی محدود و کنترل‌شده — مهلت کوتاه تایید، خطر استفاده از کدهای رهاشده را کم می‌کند.
  • جداسازی تایید از صدور توکن — کد بازگشتی تنها برای گرفتن توکن استفاده می‌شود و خودش دسترسی به سرویسی نمی‌دهد.
  • پشتیبانی از توکن حقیقی و حقوقی در یک جریان — با همان گام‌ها می‌توانید توکن شخص حقیقی یا توکن مخصوص فراخوانی‌های حقوقی بسازید.
  • تجربه کاربری بدون خروج از محصول — کاربر برای تایید به شعبه یا سامانه بیرونی هدایت نمی‌شود.

چه چیزی از توکن پیامکی:مرحله ۲: تایید احراز هویت دریافت می‌کنید؟

جزئیات ورودی، خروجی و نمونه پاسخ در مستندات فنی آمده است.

جریان کار توکن پیامکی:مرحله ۲: تایید احراز هویت

  • ۱. اجرای مرحله درخواست — با مرحله ۱: درخواست احراز هویت پیامک را برای کاربر بفرستید و شناسه پیگیری را بگیرید.
  • ۲. گرفتن کد از کاربر — در رابط کاربری خود، کد یکبار مصرف را همراه پیام مهلت و امکان درخواست دوباره نمایش دهید.
  • ۳. فراخوانی تایید — کد، شماره موبایل و کد ملی دریافت‌کننده پیامک را همراه شناسه پیگیری بفرستید.
  • ۴. نگهداری کد بازگشتی — کد پاسخ را در سمت سرور نگه دارید و آن را در اختیار سمت کاربر قرار ندهید.
  • ۵. صدور توکن — با همان کد، توکن را در مرحله ۳: درخواست توکن بگیرید.

نحوه شروع توکن پیامکی:مرحله ۲: تایید احراز هویت

این مرحله بخشی از جریان Authorization Code پیامکی است و پیش‌نیاز آن اجرای مرحله درخواست احراز هویت است. اسکوپ در این مرحله فرستاده نمی‌شود؛ اسکوپ‌ها در مرحله درخواست احراز هویت اعلام شده‌اند و همان‌ها به توکن نهایی منتقل می‌شوند. ابتدا کلاینت بسازید و توکن بگیرید: راهنمای شروع. سپس از مستندات فنی برای پیاده‌سازی استفاده کنید.

محدودیت‌ها و نکات توکن پیامکی:مرحله ۲: تایید احراز هویت

  • مهلت تایید ۳ دقیقه پس از ارسال پیامک است؛ پس از آن باید جریان را از مرحله درخواست احراز هویت دوباره آغاز کنید.
  • شماره موبایل و کد ملی فرستاده‌شده باید متعلق به همان شخصی باشد که کد یکبار مصرف را دریافت کرده است.
  • شناسه پیگیری مرحله درخواست احراز هویت الزامی است؛ بدون آن تایید انجام نمی‌شود.
  • برای صدور توکن حقوقی، شناسه حقوقی را در بدنه درخواست بفرستید.
  • توکن‌هایی که با شناسه حقوقی صادر می‌شوند فقط برای فراخوانی‌های حقوقی قابل استفاده‌اند؛ برای فراخوانی شخص حقیقی جریان را بدون شناسه حقوقی اجرا کنید.
  • در رابط کاربری، شمارش معکوس مهلت و امکان درخواست دوباره را پیش‌بینی کنید تا کاربر در نیمه راه رها نکند.
  • کد بازگشتی این مرحله را لاگ عمومی نکنید و آن را فقط در مسیر سرور به سرور برای گرفتن توکن به کار ببرید.

سوالات متداول توکن پیامکی:مرحله ۲: تایید احراز هویت

توکن پیامکی:مرحله ۲: تایید احراز هویت چیست؟

گام دومی از جریان توکن پیامکی است که در آن کد یکبار مصرف کاربر همراه شناسه پیگیری مرحله اول بررسی می‌شود و در صورت درست بودن، کد لازم برای گرفتن توکن صادر می‌شود.

تفاوت این مرحله با مرحله اول و سوم چیست؟

در مرحله ۱ درخواست دسترسی برای کاربر ارسال می‌شود، در این مرحله رضایت او با کد یکبار مصرف تایید می‌شود و در مرحله ۳ کد تاییدشده به access token تبدیل می‌شود.

مهلت وارد کردن کد چقدر است؟

۳ دقیقه پس از ارسال پیامک. اگر این بازه بگذرد، درخواست احراز هویت باید از نو فرستاده شود.

برای شخص حقوقی چه تفاوتی وجود دارد؟

شناسه حقوقی را در بدنه درخواست بفرستید؛ توکن حاصل تنها برای فراخوانی‌های حقوقی معتبر است.

مستندات فنی این سرویس کجاست؟

صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.

چه نوع احراز هویتی لازم است؟

احراز هویت کاربر با کد یکبار مصرف پیامکی انجام می‌شود و این مرحله بخشی از جریان Authorization Code پیامکی است. جزئیات در راهنمای توکن.

آیا رضایت پیامکی کاربر لازم است؟

بله. همین مرحله محل ثبت رضایت است؛ کاربر با وارد کردن کد دریافتی، دسترسی اعلام‌شده در مرحله اول را تایید می‌کند.

مستندات فنی توکن پیامکی:مرحله ۲: تایید احراز هویت

مشاهده مستندات فنی «توکن پیامکی:مرحله ۲: تایید احراز هویت» — endpoint، پارامترها، نمونه درخواست و پاسخ.

سرویس‌های مرتبط با توکن پیامکی:مرحله ۲: تایید احراز هویت