سرویس «توکن پیامکی:مرحله ۲: تایید احراز هویت» گام میانی جریان توکن پیامکی فینوتک است: کد یکبار مصرفی که کاربر با پیامک گرفته را همراه شناسه پیگیری مرحله ۱: درخواست احراز هویت میفرستید و در پاسخ کدی میگیرید که ورودی مرحله ۳: درخواست توکن است. این مرحله لحظهای است که رضایت کاربر واقعاً ثبت میشود.
درخواست دسترسی بهتنهایی کافی نیست؛ باید ثابت شود که همان شخص، روی همان شماره موبایل و در همان بازه زمانی، اجازه را داده است. در روشهای غیردیجیتال این اثبات به امضای کاغذی یا تماس تلفنی اپراتور تکیه میکند؛ هر دو مسیر کند هستند، به خطای انسانی حساساند و در صورت اختلاف بعدی، مستند روشنی از زمان و دامنه رضایت باقی نمیگذارند.
توکن پیامکی:مرحله ۲: تایید احراز هویت چیست؟
گام دومی از جریان توکن پیامکی است که در آن کد یکبار مصرف کاربر همراه شناسه پیگیری مرحله اول بررسی میشود و در صورت درست بودن، کد لازم برای گرفتن توکن صادر میشود.
تفاوت این مرحله با مرحله اول و سوم چیست؟
در مرحله ۱ درخواست دسترسی برای کاربر ارسال میشود، در این مرحله رضایت او با کد یکبار مصرف تایید میشود و در مرحله ۳ کد تاییدشده به access token تبدیل میشود.
مهلت وارد کردن کد چقدر است؟
۳ دقیقه پس از ارسال پیامک. اگر این بازه بگذرد، درخواست احراز هویت باید از نو فرستاده شود.
برای شخص حقوقی چه تفاوتی وجود دارد؟
شناسه حقوقی را در بدنه درخواست بفرستید؛ توکن حاصل تنها برای فراخوانیهای حقوقی معتبر است.
مستندات فنی این سرویس کجاست؟
صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.
چه نوع احراز هویتی لازم است؟
احراز هویت کاربر با کد یکبار مصرف پیامکی انجام میشود و این مرحله بخشی از جریان Authorization Code پیامکی است. جزئیات در راهنمای توکن.
آیا رضایت پیامکی کاربر لازم است؟
بله. همین مرحله محل ثبت رضایت است؛ کاربر با وارد کردن کد دریافتی، دسترسی اعلامشده در مرحله اول را تایید میکند.