logo

وب سرویس ثبت درخواست ارسال رمز یکبار مصرف (Initiate)؛

سرویس «ثبت درخواست ارسال رمز یکبار مصرف (Initiate)» در دسته پیامک و رمز یکبار مصرف فینوتک، با گرفتن شناسه کاربر و کانال ارسال، فرآیند تولید رمز یکبار مصرف را آغاز می‌کند و شناسه تراکنش، وضعیت جاری و مدت اعتبار رمز را برمی‌گرداند

سرویس «ثبت درخواست ارسال رمز یکبار مصرف (Initiate)» در دسته پیامک و رمز یکبار مصرف فینوتک، با گرفتن شناسه کاربر و کانال ارسال، فرآیند تولید رمز یکبار مصرف را آغاز می‌کند و شناسه تراکنش، وضعیت جاری و مدت اعتبار رمز را برمی‌گرداند. این شناسه تراکنش، ورودی الزامی مرحله بعد است و تصمیم «کاربر مالک این شماره است یا نه» در گام صحت‌سنجی رمز یکبار مصرف (Verify) گرفته می‌شود.

چرا وب سرویس ثبت درخواست ارسال رمز یکبار مصرف (Initiate)؟

هر کسب‌وکاری که ثبت‌نام یا ورود کاربر دارد، دیر یا زود مجبور می‌شود یک سامانه رمز یکبار مصرف برای خودش بسازد: تولید کد، نگه‌داشتن آن، مدیریت مدت اعتبار، شمردن تلاش‌های ناموفق، جلوگیری از مصرف دوباره یک کد و رسیدگی به کاربری که می‌گوید کد نرسیده است. این سازوکار در ظاهر کوچک است، اما همان‌جایی است که نشتی امنیتی و خطای پیاده‌سازی رخ می‌دهد و در عمل بخش قابل توجهی از وقت تیم فنی و پشتیبانی را می‌گیرد. در فرآیندهای مالی، یک ایراد در همین مرحله می‌تواند به دسترسی نادرست به حساب کاربر تبدیل شود.

  • ثبت‌نام کاربر در سرویس‌های مالی — تأیید مالکیت شماره موبایل در نخستین قدم پرونده مشتری آغاز می‌شود، پیش از آنکه داده‌های هویتی دیگر جمع شود.

تست فوری API ثبت درخواست ارسال رمز یکبار مصرف (Initiate)

جزئیات ورودی، خروجی و نمونه پاسخ در مستندات فنی آمده است.

1curl --location --request POST 'https://apibeta.finnotech.ir/messaging/v2/clients/TestFn/otp/initiate?trackId=trackId' \2--header 'Authorization: Bearer ACCESS_TOKEN' \3--header 'Content-Type: application/json' \4--data-raw '{"identifier":"09123456789","method":"sms","purpose":"login","ttl":120}'

سوالات متداول

مرحله نخست چرخه رمز یکبار مصرف است که با گرفتن شناسه کاربر و کانال ارسال، تولید رمز را آغاز می‌کند و شناسه تراکنش، وضعیت جاری و مدت اعتبار کد را برمی‌گرداند.

در این مسیر، تولید و صحت‌سنجی رمز به‌صورت یکپارچه مدیریت می‌شود؛ اما در ارسال پیامک کد تأیید (OTP) کد را خودتان می‌سازید و بررسی می‌کنید و فقط متن پیام ارسال می‌شود.

کد وارد‌شده توسط کاربر را همراه شناسه تراکنش به صحت‌سنجی رمز یکبار مصرف (Verify) بفرستید؛ نتیجه نهایی تأیید در همان مرحله اعلام می‌شود.

پس از پایان مدت اعتبار، کد قابل استفاده نیست و باید چرخه را با یک درخواست تازه آغاز کنید؛ در رابط کاربری امکان درخواست دوباره را پیش‌بینی کنید.

صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.

Grant type: client_credentials. جزئیات در راهنمای توکن.

خیر. این سرویس با Client Credential و بدون رضایت پیامکی قابل فراخوانی است.

Top

آیا می‌خواهید شروع کنید؟

این سرویس فقط به کسب‌وکارها ارائه می‌شود

ما به محقق شدن رؤیای شما کمک می‌کنیم