logo

وب سرویس صحت‌سنجی رمز یکبار مصرف (Verify)؛

سرویس «صحت‌سنجی رمز یکبار مصرف (Verify)» در دسته پیامک و رمز یکبار مصرف فینوتک، کد وارد‌شده توسط کاربر را همراه شناسه تراکنش مرحله ثبت درخواست ارسال رمز یکبار مصرف (Initiate) بررسی می‌کند و وضعیت تأیید رمز و زمان تأیید نهایی را برمی‌گرداند

سرویس «صحت‌سنجی رمز یکبار مصرف (Verify)» در دسته پیامک و رمز یکبار مصرف فینوتک، کد وارد‌شده توسط کاربر را همراه شناسه تراکنش مرحله ثبت درخواست ارسال رمز یکبار مصرف (Initiate) بررسی می‌کند و وضعیت تأیید رمز و زمان تأیید نهایی را برمی‌گرداند. این پاسخ همان نقطه‌ای است که تصمیم می‌گیرید کاربر اجازه ورود، ادامه ثبت‌نام یا تأیید تراکنش را داشته باشد یا نه.

چرا وب سرویس صحت‌سنجی رمز یکبار مصرف (Verify)؟

نقطه شکست بسیاری از جریان‌های ورود و پرداخت، لحظه بررسی کد است، نه لحظه ارسال آن. تیم‌ها کد را در حافظه یا پایگاه داده خود نگه می‌دارند و بعد باید خودشان پاسخ دهند که کد منقضی شده یا نه، یک‌بار مصرف شده یا نه، و آیا کدی که کاربر وارد کرده متعلق به همان درخواست است. هر کدام از این شرط‌ها اگر از قلم بیفتد، یا کاربر درست را بیرون می‌گذارد یا بدتر از آن، اجازه می‌دهد کدی دوباره یا برای شماره‌ای دیگر پذیرفته شود. در محصولات مالی، نتیجه این اشتباه دسترسی نادرست به حساب و تراکنش مورد اختلاف است.

  • ورود کاربر به اپلیکیشن و پنل مشتریان — پس از تأیید موفق رمز، نشست کاربر ساخته می‌شود و ورود بدون رمز ثابت کامل می‌شود.

تست فوری API صحت‌سنجی رمز یکبار مصرف (Verify)

جزئیات ورودی، خروجی و نمونه پاسخ در مستندات فنی آمده است.

1curl --location --request POST 'https://apibeta.finnotech.ir/messaging/v2/clients/TestFn/otp/verify?trackId=trackId' \2--header 'Authorization: Bearer ACCESS_TOKEN' \3--header 'Content-Type: application/json' \4--data-raw '{"traceId":"atx_88234-9912","otp":"554321"}'

سوالات متداول

مرحله دوم چرخه رمز یکبار مصرف است که کد وارد‌شده کاربر را همراه شناسه تراکنش مرحله آغاز بررسی می‌کند و وضعیت تأیید و زمان تأیید نهایی را برمی‌گرداند.

مرحله ثبت درخواست ارسال رمز یکبار مصرف (Initiate) تراکنش را باز می‌کند و شناسه تراکنش را می‌دهد؛ این سرویس همان تراکنش را با کد کاربر می‌بندد و نتیجه تأیید را اعلام می‌کند.

بدون آن صحت‌سنجی امکان‌پذیر نیست و باید چرخه را با یک درخواست تازه از مرحله آغاز شروع کنید؛ به همین دلیل شناسه تراکنش را در نشست کاربر در سمت سرور نگه دارید.

نه. هر بررسی به تراکنش مربوط به خودش گره خورده است؛ برای هر عملیات حساس، چرخه رمز را جداگانه اجرا کنید.

صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.

Grant type: client_credentials. جزئیات در راهنمای توکن.

خیر. این سرویس با Client Credential و بدون رضایت پیامکی قابل فراخوانی است.

Top

آیا می‌خواهید شروع کنید؟

این سرویس فقط به کسب‌وکارها ارائه می‌شود

ما به محقق شدن رؤیای شما کمک می‌کنیم