logo

وب سرویس توکن پیامکی:مرحله ۲: تایید احراز هویت؛

سرویس «توکن پیامکی:مرحله ۲: تایید احراز هویت» گام میانی جریان توکن پیامکی فینوتک است: کد یکبار مصرفی که کاربر با پیامک گرفته را همراه شناسه پیگیری مرحله ۱: درخواست احراز هویت می‌فرستید و در پاسخ کدی می‌گیرید که ورودی مرحله ۳: درخواست توکن است

سرویس «توکن پیامکی:مرحله ۲: تایید احراز هویت» گام میانی جریان توکن پیامکی فینوتک است: کد یکبار مصرفی که کاربر با پیامک گرفته را همراه شناسه پیگیری مرحله ۱: درخواست احراز هویت می‌فرستید و در پاسخ کدی می‌گیرید که ورودی مرحله ۳: درخواست توکن است. این مرحله لحظه‌ای است که رضایت کاربر واقعاً ثبت می‌شود.

چرا وب سرویس توکن پیامکی:مرحله ۲: تایید احراز هویت؟

درخواست دسترسی به‌تنهایی کافی نیست؛ باید ثابت شود که همان شخص، روی همان شماره موبایل و در همان بازه زمانی، اجازه را داده است. در روش‌های غیردیجیتال این اثبات به امضای کاغذی یا تماس تلفنی اپراتور تکیه می‌کند؛ هر دو مسیر کند هستند، به خطای انسانی حساس‌اند و در صورت اختلاف بعدی، مستند روشنی از زمان و دامنه رضایت باقی نمی‌گذارند.

  • صفحه وارد کردن کد در اپلیکیشن و وب — کاربر کد پیامکی را در همان مسیر ثبت‌نام وارد می‌کند و بدون رفتن به سامانه دیگری، دسترسی را تایید می‌کند.

تست فوری API توکن پیامکی:مرحله ۲: تایید احراز هویت

جزئیات ورودی، خروجی و نمونه پاسخ در مستندات فنی آمده است.

1curl --location --request POST 'https://apibeta.finnotech.ir/dev/v2/oauth2/verify/sms' \2--header 'Authorization: Basic BASE64(CLIENT_ID:CLIENT_SECRET)' \3--header 'Content-Type: application/json' \4--data-raw '{"mobile":"09300000000","otp":"qMeQs","nid":"0011674144","trackId":"3c35adb9-0164-4b5jjj6-9259-70022cff51e9"}'

سوالات متداول

گام دومی از جریان توکن پیامکی است که در آن کد یکبار مصرف کاربر همراه شناسه پیگیری مرحله اول بررسی می‌شود و در صورت درست بودن، کد لازم برای گرفتن توکن صادر می‌شود.

در مرحله ۱ درخواست دسترسی برای کاربر ارسال می‌شود، در این مرحله رضایت او با کد یکبار مصرف تایید می‌شود و در مرحله ۳ کد تاییدشده به access token تبدیل می‌شود.

۳ دقیقه پس از ارسال پیامک. اگر این بازه بگذرد، درخواست احراز هویت باید از نو فرستاده شود.

شناسه حقوقی را در بدنه درخواست بفرستید؛ توکن حاصل تنها برای فراخوانی‌های حقوقی معتبر است.

صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.

احراز هویت کاربر با کد یکبار مصرف پیامکی انجام می‌شود و این مرحله بخشی از جریان Authorization Code پیامکی است. جزئیات در راهنمای توکن.

بله. همین مرحله محل ثبت رضایت است؛ کاربر با وارد کردن کد دریافتی، دسترسی اعلام‌شده در مرحله اول را تایید می‌کند.

Top

آیا می‌خواهید شروع کنید؟

این سرویس فقط به کسب‌وکارها ارائه می‌شود

ما به محقق شدن رؤیای شما کمک می‌کنیم