Anstatt einen SMS-Code zu senden, ruft der Benutzer die ihm zugewiesene Rufnummer an. Allein der Anruf bestätigt, dass der Benutzer tatsächlich Zugriff auf die angegebene Telefonnummer hat.
So funktioniert es
Ihre Website sendet zwei Parameter an die API:
die Telefonnummer des Benutzers;
wie lange auf den Anruf gewartet werden soll (
sessionTtlMs).
Die API gibt eine Rufnummer für den Anruf zurück.
Diese Rufnummer muss dem Benutzer auf der Website angezeigt werden.
Der Benutzer ruft diese Rufnummer an.
Wenn der Anruf innerhalb der vorgegebenen Zeit eingeht:
gilt die Authentifizierung als erfolgreich;
Sie erhalten einen Webhook
Autorisierungsanruf (Call Verify)mit dem Erfolgsstatus.
Wenn der Benutzer bis zum Ablauf der Sitzungsdauer nicht angerufen hat:
gilt die Authentifizierung als nicht erfolgreich;
Sie erhalten einen Webhook mit dem Status „Nicht erfolgreich“.
Dabei wird auch ein fehlgeschlagener Versuch in Rechnung gestellt.
Schema:
Ihre Website → übermittelt die Telefonnummer des Benutzers → erhält die Rufnummer für den Anruf → zeigt sie dem Benutzer an → der Benutzer ruft an → Ihr Webhook erhält das Ergebnis der Authentifizierung.
curl -X'POST' \'<https://paidmethods.kompaas.tech/api/v2/protected/auth/call-verify>' \
-H'accept: application/json' \
-H'Content-Type: application/json' \
-H'Sec-Fetch-Mode: cors' \
-d'{ "userPhoneNumber": "string", "sessionTtlMs": 1}'
URL der Methode : https://paidmethods.kompaas.tech/api/v2/protected/auth/call-verify
Anfrage:
{
"userPhoneNumber": "3612345678",
"sessionTtlMs": 100
}
Die API antwortet:
{
"sessionId": "b803e6e94146_139245",
"phoneNumber": "3687654321",
"expiresAt": "2026-09-24T07:35:55.665Z"
}
Das bedeutet, dass dem Benutzer Folgendes angezeigt werden muss:
Rufen Sie die Nummer +36 8 765 4321 an
Nach dem Anruf erhält Ihr Server das Ergebnis über den konfigurierten Webhook 'Autorisierungsanruf' (Call Verify).
Wichtig: phoneNumber in der Antwort ist die Rufnummer, die der Benutzer anrufen soll, während userPhoneNumber in der Anfrage die Telefonnummer des Benutzers selbst ist.
Beispiel einer erfolgreichen Anfrage.
{
"linkedId": "119-1790236307.926540",
"accountId": 139245,
"occurredAt": "2026-09-24T07:51:47.584Z",
"poolPhoneNumber": "3687654321",
"idempotencyKey": "3780cdc9-014b-4be0-98cb-9cd57cc4f220",
"userPhoneNumber": "3612345678",
"isConfirmed": true,
"eventType": "callVerify",
"sessionId": "9a738796f749_139245",
"callerPhoneNumber": "3612345678"
}
Где:
isConfirmed: true— der Benutzer hat die Rufnummer erfolgreich bestätigt;callerPhoneNumber— die Rufnummer, von der der Anruf tatsächlich eingegangen ist;userPhoneNumber— die Rufnummer, die ursprünglich zur Überprüfung übermittelt wurde;poolPhoneNumber— die Rufnummer, die der Benutzer anrufen sollte;sessionId— die Kennung der konkreten Prüfsitzung.
Beispiel einer nicht erfolgreichen Anfrage.
{
"linkedId": null,
"accountId": 139245,
"occurredAt": "2026-09-24T07:35:56.102Z",
"poolPhoneNumber": "3687654321",
"idempotencyKey": "7d29db08-48bd-4926-91ed-c02eae6a0d57",
"userPhoneNumber": "3687654321",
"isConfirmed": false,
"eventType": "callVerify",
"sessionId": "b803e6e94146_139245",
"callerPhoneNumber": null
}
Где:
isConfirmed: false— die Überprüfung wurde nicht bestanden;callerPhoneNumber: null— es ist kein Anruf des Benutzers eingegangen;die Sitzung wurde aufgrund eines Timeouts beendet.

War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren