Methode Call-verify — Benutzerautorisierung per Anruf

Geändert am Mi, 7 Okt um 3:26 NACHMITTAGS

Anstatt einen SMS-Code zu senden, ruft der Benutzer die ihm zugewiesene Rufnummer an. Allein der Anruf bestätigt, dass der Benutzer tatsächlich Zugriff auf die angegebene Telefonnummer hat.

So funktioniert es

  1. Ihre Website sendet zwei Parameter an die API:

    • die Telefonnummer des Benutzers;

    • wie lange auf den Anruf gewartet werden soll (sessionTtlMs).

  2. Die API gibt eine Rufnummer für den Anruf zurück.

    Diese Rufnummer muss dem Benutzer auf der Website angezeigt werden.

  3. Der Benutzer ruft diese Rufnummer an.

  4. Wenn der Anruf innerhalb der vorgegebenen Zeit eingeht:

    • gilt die Authentifizierung als erfolgreich;

    • Sie erhalten einen Webhook Autorisierungsanruf (Call Verify) mit dem Erfolgsstatus.

  5. Wenn der Benutzer bis zum Ablauf der Sitzungsdauer nicht angerufen hat:

    • gilt die Authentifizierung als nicht erfolgreich;

    • Sie erhalten einen Webhook mit dem Status „Nicht erfolgreich“.

    • Dabei wird auch ein fehlgeschlagener Versuch in Rechnung gestellt.

Schema:
Ihre Website → übermittelt die Telefonnummer des Benutzers → erhält die Rufnummer für den Anruf → zeigt sie dem Benutzer an → der Benutzer ruft an → Ihr Webhook erhält das Ergebnis der Authentifizierung.

curl -X'POST' \'<https://paidmethods.kompaas.tech/api/v2/protected/auth/call-verify>' \  

-H'accept: application/json' \

-H'Content-Type: application/json' \

-H'Sec-Fetch-Mode: cors' \

-d'{ "userPhoneNumber": "string", "sessionTtlMs": 1}'


URL der Methode : https://paidmethods.kompaas.tech/api/v2/protected/auth/call-verify

Anfrage:

{

  "userPhoneNumber": "3612345678",

"sessionTtlMs": 100

}

Die API antwortet:

{

"sessionId": "b803e6e94146_139245",

  "phoneNumber": "3687654321",

"expiresAt": "2026-09-24T07:35:55.665Z"

}

Das bedeutet, dass dem Benutzer Folgendes angezeigt werden muss:

Rufen Sie die Nummer +36 8 765 4321 an

Nach dem Anruf erhält Ihr Server das Ergebnis über den konfigurierten Webhook 'Autorisierungsanruf' (Call Verify).

Wichtig: phoneNumber in der Antwort ist die Rufnummer, die der Benutzer anrufen soll, während userPhoneNumber in der Anfrage die Telefonnummer des Benutzers selbst ist.

Beispiel einer erfolgreichen Anfrage.

{
"linkedId": "119-1790236307.926540",
"accountId": 139245,
"occurredAt": "2026-09-24T07:51:47.584Z",
"poolPhoneNumber": "3687654321",
"idempotencyKey": "3780cdc9-014b-4be0-98cb-9cd57cc4f220",
"userPhoneNumber": "3612345678",
"isConfirmed": true,
"eventType": "callVerify",
"sessionId": "9a738796f749_139245",
"callerPhoneNumber": "3612345678"
}

Где:

  • isConfirmed: true — der Benutzer hat die Rufnummer erfolgreich bestätigt;

  • callerPhoneNumber — die Rufnummer, von der der Anruf tatsächlich eingegangen ist;

  • userPhoneNumber — die Rufnummer, die ursprünglich zur Überprüfung übermittelt wurde;

  • poolPhoneNumber — die Rufnummer, die der Benutzer anrufen sollte;

  • sessionId — die Kennung der konkreten Prüfsitzung.

Beispiel einer nicht erfolgreichen Anfrage.

{
"linkedId": null,
"accountId": 139245,
"occurredAt": "2026-09-24T07:35:56.102Z",
"poolPhoneNumber": "3687654321",
"idempotencyKey": "7d29db08-48bd-4926-91ed-c02eae6a0d57",
"userPhoneNumber": "3687654321",
"isConfirmed": false,
"eventType": "callVerify",
"sessionId": "b803e6e94146_139245",
"callerPhoneNumber": null
}

Где:

  • isConfirmed: false — die Überprüfung wurde nicht bestanden;

  • callerPhoneNumber: null — es ist kein Anruf des Benutzers eingegangen;

  • die Sitzung wurde aufgrund eines Timeouts beendet.



War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus
CAPTCHA-Verifikation ist erforderlich.

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren