سرویس «توکن پیامکی: مرحله ۳: درخواست توکن» گام پایانی جریان توکن پیامکی فینوتک است: کد تاییدشده مرحله ۲: تایید احراز هویت را میفرستید و در پاسخ access token همراه اسکوپهای مجاز، کد ملی کاربر، زمان ساخت و عمر توکن و رفرش توکن را میگیرید. با این توکن میتوانید سرویسهایی را فراخوانی کنید که کاربر در مرحله ۱: درخواست احراز هویت به آنها اجازه داده است.
رضایت کاربر تا وقتی به یک اعتبار قابل استفاده تبدیل نشود، به فراخوانی سرویس نمیرسد. در فرآیندهای دستی، همین فاصله است که پروندهها را متوقف میکند: تاییدیه مشتری گرفته شده، اما سامانه نمیداند دقیقاً اجازه چه کاری و تا چه زمانی صادر شده است، پس کارشناس باید دامنه دسترسی را حدس بزند یا دوباره از مشتری تایید بگیرد. نتیجه، دوبارهکاری و پروندههای نیمهتمام است.
توکن پیامکی: مرحله ۳: درخواست توکن چیست؟
گام پایانی جریان توکن پیامکی است که کد تاییدشده مرحله دوم را به access token تبدیل میکند و همراه آن اسکوپهای مجاز، کد ملی کاربر، زمان ساخت، عمر توکن و رفرش توکن را برمیگرداند.
تفاوت این مرحله با مرحله تایید احراز هویت چیست؟
مرحله ۲ فقط رضایت کاربر را تایید میکند و کدی میدهد که با آن نمیتوان سرویسی را فراخوانی کرد؛ توکن قابل استفاده در همین مرحله صادر میشود.
با این توکن چه سرویسهایی را میتوانم فراخوانی کنم؟
تنها سرویسهایی که اسکوپ آنها در توکن آمده است؛ همان اسکوپهایی که در مرحله ۱ درخواست شده و کاربر به آنها اجازه داده است.
اگر عمر توکن تمام شود باید پیامک را دوباره بفرستم؟
نه، اگر رفرش توکن را ذخیره کرده باشید؛ با تمدید توکن دسترسی را تازه کنید و پس از هر تمدید، رفرش توکن جدید را جایگزین قبلی کنید.
مستندات فنی این سرویس کجاست؟
صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.
چه نوع احراز هویتی لازم است؟
Grant type: authorization_code با نوع احراز هویت پیامکی و احراز هویت درخواست با اطلاعات هویتی کلاینت. جزئیات در راهنمای توکن.
آیا رضایت پیامکی کاربر لازم است؟
بله. صدور توکن در این مرحله تنها پس از تایید پیامکی کاربر در دو مرحله قبل انجام میشود.