سرویس «صحتسنجی رمز یکبار مصرف (Verify)» در دسته پیامک و رمز یکبار مصرف فینوتک، کد واردشده توسط کاربر را همراه شناسه تراکنش مرحله ثبت درخواست ارسال رمز یکبار مصرف (Initiate) بررسی میکند و وضعیت تأیید رمز و زمان تأیید نهایی را برمیگرداند. این پاسخ همان نقطهای است که تصمیم میگیرید کاربر اجازه ورود، ادامه ثبتنام یا تأیید تراکنش را داشته باشد یا نه.
نقطه شکست بسیاری از جریانهای ورود و پرداخت، لحظه بررسی کد است، نه لحظه ارسال آن. تیمها کد را در حافظه یا پایگاه داده خود نگه میدارند و بعد باید خودشان پاسخ دهند که کد منقضی شده یا نه، یکبار مصرف شده یا نه، و آیا کدی که کاربر وارد کرده متعلق به همان درخواست است. هر کدام از این شرطها اگر از قلم بیفتد، یا کاربر درست را بیرون میگذارد یا بدتر از آن، اجازه میدهد کدی دوباره یا برای شمارهای دیگر پذیرفته شود. در محصولات مالی، نتیجه این اشتباه دسترسی نادرست به حساب و تراکنش مورد اختلاف است.
«صحتسنجی رمز یکبار مصرف (Verify)» چیست؟
مرحله دوم چرخه رمز یکبار مصرف است که کد واردشده کاربر را همراه شناسه تراکنش مرحله آغاز بررسی میکند و وضعیت تأیید و زمان تأیید نهایی را برمیگرداند.
تفاوت این سرویس با مرحله Initiate چیست؟
مرحله ثبت درخواست ارسال رمز یکبار مصرف (Initiate) تراکنش را باز میکند و شناسه تراکنش را میدهد؛ این سرویس همان تراکنش را با کد کاربر میبندد و نتیجه تأیید را اعلام میکند.
اگر شناسه تراکنش را نداشته باشم چه کنم؟
بدون آن صحتسنجی امکانپذیر نیست و باید چرخه را با یک درخواست تازه از مرحله آغاز شروع کنید؛ به همین دلیل شناسه تراکنش را در نشست کاربر در سمت سرور نگه دارید.
آیا میتوانم از یک کد برای دو عملیات استفاده کنم؟
نه. هر بررسی به تراکنش مربوط به خودش گره خورده است؛ برای هر عملیات حساس، چرخه رمز را جداگانه اجرا کنید.
مستندات فنی این سرویس کجاست؟
صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.
چه نوع احراز هویتی لازم است؟
Grant type: client_credentials. جزئیات در راهنمای توکن.
آیا رضایت پیامکی کاربر لازم است؟
خیر. این سرویس با Client Credential و بدون رضایت پیامکی قابل فراخوانی است.