سرویس «استعلام کد ملی (Authorization SMS)» در دسته احراز هویت و شناخت مشتری فینوتک، پس از تایید پیامکی خود شخص و با گرفتن کد ملی و تاریخ تولد، اطلاعات ثبت احوال او را برمیگرداند. این نسخه برای جریانهایی است که کاربر همان لحظه در محصول شما حاضر است و باید دسترسی به داده هویتی خود را صریحاً تایید کند.
در ثبتنام غیرحضوری، کسبوکار دو چیز را همزمان میخواهد: مطمئن شود کد ملی واردشده به همان شخص تعلق دارد، و بتواند بعداً نشان دهد که استعلام با رضایت خود او انجام شده است. روش سنتی این دو را با هم نمیدهد؛ یا فرم رضایت کاغذی امضا میشود و به آرشیو میرود، یا تصویر مدرک از کاربر گرفته میشود و اثری از تایید صریح او در سامانه نمیماند. نتیجه، پروندهای است که در ممیزی داخلی یا رسیدگی به شکایت مشتری قابل دفاع نیست.
استعلام کد ملی (Authorization SMS) چیست؟
سرویسی است که پس از تایید پیامکی خود شخص و با دریافت کد ملی و تاریخ تولد، اطلاعات ثبت احوال او را بهصورت داده ساختیافته برمیگرداند تا هویت مشتری با رضایت صریح خودش احراز شود.
تفاوت این سرویس با نسخه Client Credential چیست؟
در این نسخه دسترسی با تایید پیامکی کاربر صادر میشود و برای جریانهایی مناسب است که کاربر همان لحظه حاضر است؛ اگر نیاز شما فراخوانی سمت سرور بدون حضور کاربر است، از استعلام کد ملی (Client Credential) استفاده کنید.
برای فراخوانی چه اسکوپی لازم است؟
اسکوپ facility:sms-nid-inquiry:get باید در مرحله درخواست احراز هویت درخواست شود و در توکن صادرشده وجود داشته باشد.
آیا با یک توکن میتوانم چند مشتری را استعلام کنم؟
نه. هر توکن پیامکی به کاربری تعلق دارد که تایید را انجام داده است؛ برای هر مشتری زنجیره تایید از ابتدا اجرا میشود.
مستندات فنی این سرویس کجاست؟
صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.
چه نوع احراز هویتی لازم است؟
Grant type: authorization_sms. جزئیات در راهنمای توکن.
آیا رضایت پیامکی کاربر لازم است؟
بله. این سرویس با رویکرد Authorization SMS و پس از تایید پیامکی کاربر فراخوانی میشود.