سرویس «ثبت درخواست ارسال رمز یکبار مصرف (Initiate)» در دسته پیامک و رمز یکبار مصرف فینوتک، با گرفتن شناسه کاربر و کانال ارسال، فرآیند تولید رمز یکبار مصرف را آغاز میکند و شناسه تراکنش، وضعیت جاری و مدت اعتبار رمز را برمیگرداند. این شناسه تراکنش، ورودی الزامی مرحله بعد است و تصمیم «کاربر مالک این شماره است یا نه» در گام صحتسنجی رمز یکبار مصرف (Verify) گرفته میشود.
هر کسبوکاری که ثبتنام یا ورود کاربر دارد، دیر یا زود مجبور میشود یک سامانه رمز یکبار مصرف برای خودش بسازد: تولید کد، نگهداشتن آن، مدیریت مدت اعتبار، شمردن تلاشهای ناموفق، جلوگیری از مصرف دوباره یک کد و رسیدگی به کاربری که میگوید کد نرسیده است. این سازوکار در ظاهر کوچک است، اما همانجایی است که نشتی امنیتی و خطای پیادهسازی رخ میدهد و در عمل بخش قابل توجهی از وقت تیم فنی و پشتیبانی را میگیرد. در فرآیندهای مالی، یک ایراد در همین مرحله میتواند به دسترسی نادرست به حساب کاربر تبدیل شود.
«ثبت درخواست ارسال رمز یکبار مصرف (Initiate)» چیست؟
مرحله نخست چرخه رمز یکبار مصرف است که با گرفتن شناسه کاربر و کانال ارسال، تولید رمز را آغاز میکند و شناسه تراکنش، وضعیت جاری و مدت اعتبار کد را برمیگرداند.
تفاوت این سرویس با ارسال پیامک کد تأیید چیست؟
در این مسیر، تولید و صحتسنجی رمز بهصورت یکپارچه مدیریت میشود؛ اما در ارسال پیامک کد تأیید (OTP) کد را خودتان میسازید و بررسی میکنید و فقط متن پیام ارسال میشود.
بعد از این مرحله چه کاری باید انجام دهم؟
کد واردشده توسط کاربر را همراه شناسه تراکنش به صحتسنجی رمز یکبار مصرف (Verify) بفرستید؛ نتیجه نهایی تأیید در همان مرحله اعلام میشود.
اگر کاربر کد را وارد نکند یا مهلت بگذرد چه میشود؟
پس از پایان مدت اعتبار، کد قابل استفاده نیست و باید چرخه را با یک درخواست تازه آغاز کنید؛ در رابط کاربری امکان درخواست دوباره را پیشبینی کنید.
مستندات فنی این سرویس کجاست؟
صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.
چه نوع احراز هویتی لازم است؟
Grant type: client_credentials. جزئیات در راهنمای توکن.
آیا رضایت پیامکی کاربر لازم است؟
خیر. این سرویس با Client Credential و بدون رضایت پیامکی قابل فراخوانی است.