سرویس «توکن پیامکی:مرحله ۱: درخواست احراز هویت» نخستین گام جریان توکن پیامکی فینوتک است: با فرستادن شماره موبایل کاربر و اسکوپهای مورد نیاز، پیامک درخواست دسترسی برای او ارسال میشود و یک شناسه پیگیری برای ادامه جریان به شما برمیگردد. با همین شناسه به مرحله ۲: تایید احراز هویت و سپس مرحله ۳: درخواست توکن میروید.
بخش بزرگی از سرویسهای مالی و اعتباری به دادهای مربوط میشوند که به خود شخص تعلق دارد، نه به کسبوکار؛ سابقه اعتباری، وضعیت چک، اطلاعات حساب و دادههای هویتی از این دستهاند. روش سنتی دسترسی به این دادهها یعنی گرفتن فرم رضایت کاغذی، امضای حضوری در شعبه یا دفتر و بایگانی مدرکی که بعداً اثبات اعتبار آن دشوار است. همین مرحله کاغذی، فرآیند پذیرش مشتری را چند روز طولانی و نرخ رهاکردن فرمها را بالا میبرد.
توکن پیامکی:مرحله ۱: درخواست احراز هویت چیست؟
گام اول جریان توکن پیامکی است که در آن برای شماره موبایل کاربر، پیامک درخواست دسترسی به اسکوپهای اعلامشده ارسال میشود و یک شناسه پیگیری برای ادامه جریان بازگردانده میشود.
تفاوت این مرحله با گرفتن توکن Client Credential چیست؟
توکن Client Credential برای سرویسهایی است که به منابع خود کلاینت مربوطاند و اجازه کاربر بیرونی لازم ندارند؛ این مرحله زمانی لازم است که سرویس به داده یا حساب شخص دیگری مربوط میشود.
در این مرحله چه اسکوپهایی را میتوان درخواست کرد؟
تنها اسکوپهایی که تایپ توکن آنها پیامکی است. اسکوپها با کاما جدا میشوند و ترکیب اسکوپهای دستههای متفاوت پذیرفته نمیشود.
بعد از این مرحله چه کاری باید انجام دهم؟
کد یکبار مصرفی که کاربر دریافت میکند را همراه شناسه پیگیری در مرحله ۲: تایید احراز هویت بفرستید و سپس در مرحله ۳: درخواست توکن توکن را بگیرید.
مستندات فنی این سرویس کجاست؟
صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.
چه نوع احراز هویتی لازم است؟
این مرحله با اطلاعات هویتی کلاینت فراخوانی میشود و نوع احراز هویت کاربر پیامکی است. جزئیات در راهنمای توکن.
آیا رضایت پیامکی کاربر لازم است؟
بله. هدف همین مرحله، فرستادن درخواست دسترسی به موبایل کاربر و گرفتن رضایت او برای اسکوپهای اعلامشده است.