Numbers Recycling [Entwicklervorschau]
Telefonnummern sind nicht dauerhaft an eine Person gebunden. Wenn ein Kunde einen Mobilfunkvertrag für eine bestimmte Telefonnummer kündigt, ohne diese zu einem anderen Anbieter mitzunehmen, wird der Mobilfunkanbieter die Nummer schließlich zurücknehmen und wieder freigeben. Dieser Vorgang wird als Nummernwiederverwendung.
Das Nummernrecycling wird durch zwei wesentliche Ereignisse ausgelöst:
- Deaktivierung: Die Nummer wird dem aktuellen Teilnehmer entzogen und ist fortan niemandem mehr zugeordnet. Nach der Deaktivierung wird die Nummer in die „Quarantäne“ verschoben.
- Neuzuweisung: Eine deaktivierte Nummer wird einem völlig anderen Teilnehmer zugewiesen.
Sobald eine Nummer deaktiviert wurde, wird sie von den Netzbetreibern nicht sofort neu vergeben. Sie wird zunächst vorübergehend in einer „Quarantäne“ zurückgehalten, bevor sie wiederverwendet werden kann. Dadurch wird verhindert, dass ein neuer Teilnehmer versehentlich Anrufe oder Nachrichten erhält, die für den vorherigen Inhaber bestimmt waren.
Wie lange dieser Zeitraum dauert, ist unterschiedlich. Er kann durch lokale Vorschriften oder durch die eigenen Richtlinien des Betreibers festgelegt sein. In den Vereinigten Staaten beispielsweise schreibt die Federal Communications Commission (FCC) vor, dass Betreiber mindestens 45 Tage warten müssen, bevor sie eine deaktivierte Nummer neu vergeben dürfen.
Mit der „Number Recycling“-API können Sie Verify, ob sich der Inhaber einer Telefonnummer seit einem von Ihnen angegebenen Datum geändert hat. Sie geben Folgendes an:
- A Telefonnummer um zu überprüfen.
- A Stichtag — in der Regel das Datum, an dem Sie zuletzt bestätigt haben, dass diese Nummer zu Ihrem Benutzer gehört (zum Beispiel das Datum der Registrierung des Accounts).
Die API antwortet mit einem is_number_recycled Feld als true wenn die Telefonnummer deaktiviert (es ist keinem Teilnehmer mehr zugewiesen) oder einem anderen Teilnehmer zugewiesen nach dem angegebenen Datum. Es gibt Folgendes zurück: false wenn nach dem angegebenen Datum keine Änderung der Eigentumsverhältnisse festgestellt wurde.
Dies gilt auch für den Quarantänezeitraum: Wenn die Nummer innerhalb des von Ihnen abgefragten Zeitraums deaktiviert, aber noch nicht neu vergeben wurde, lautet die Antwort dennoch true, da die Nummer nicht mehr dem ehemaligen Teilnehmer gehört.
Dies sind einige der häufigsten Anwendungsfälle, in denen die Wiederverwendung von Numbers Vorteile bieten kann:
Identitätsprüfung und Onboarding verbessern: Wenn ein Neukunde versucht, sich mit einer wiederverwendeten Rufnummer anzumelden, kann das System die API abfragen, um zu überprüfen, ob seit der Erstellung des Accounts ein Eigentümerwechsel stattgefunden hat; wird dies bestätigt, löst es automatisch einen „Clean-Slate“-Workflow aus, der die MSISDN vom veralteten Profil des vorherigen Eigentümers trennt. Dadurch entfallen manuelle Support-Tickets, Identitätsüberschneidungen werden verhindert und es wird sichergestellt, dass sich der neue Nutzer reibungslos und ohne Ablehnung registrieren kann.
Vorbeugende Maßnahmen zum Schutz vor Kontoübernahmen: Die Nutzung der Numbers-Recycling-API dient als Vorab-Authentifizierungsschritt für risikoreiche Vorgänge wie das Zurücksetzen von Passwörtern oder die Registrierung für die Zwei-Faktor-Authentifizierung (2FA). Durch die Überprüfung der Kontinuität der Inhaberschaft seit einem bestimmten Stichtag (z. B. der letzten erfolgreichen Anmeldung) kann die Plattform SMS-basierte Wiederherstellungsversuche programmgesteuert blockieren, falls die Nummer wiederverwertet wurde. Dadurch wird die Sicherheitslücke geschlossen, die es Angreifern ermöglicht, neu ausgegebene SIM-Karten zum Übernehmen inaktiver Accounts zu nutzen, und es erfolgt ein Übergang von der reaktiven Betrugserkennung zur proaktiven Prävention.
Datenschutz in der Kommunikation und Einhaltung gesetzlicher Vorschriften: Durch die Integration der Nummernwiederverwendung in automatisierte Benachrichtigungssysteme wird sichergestellt, dass sensible oder regulierte Mitteilungen – wie beispielsweise Bankbenachrichtigungen oder medizinische Erinnerungen – niemals an den neuen Inhaber einer wiederverwendeten Nummer gesendet werden. Durch die Durchführung einer Echtzeit-Prüfung der Inhaberschaft vor dem Versand gewährleistet das Produkt eine bessere Einhaltung von Datenschutzgesetzen wie der DSGVO und dem TCPA und senkt das Risiko versehentlicher Datenlecks erheblich.
Voraussetzungen
Um Identity Insights nutzen zu können, müssen Sie sicherstellen, dass Ihr Account korrekt konfiguriert ist; siehe die Erste Schritte Leitfaden für weitere Informationen über:
- Erstellen Sie Ihren Account,
- Erstellen einer Vonage-Anwendung zur Verwendung mit der Identity Insights API,
- Die verschiedenen verfügbaren Umgebungen und wie Sie Ihren Account für deren Nutzung konfigurieren,
- Und wie Sie die Dashboard-Einstiegs-UI verwenden, um die API zu nutzen, ohne Code zu schreiben.
In dieser Anleitung wird erläutert, wie Sie das Programm „Number Recycling Insight“ mithilfe von cURL programmgesteuert nutzen können.
Die Identity Insights API ist über mehrere regionale Endpunkte verfügbar. Die Beispiele in diesem Leitfaden verwenden den EU-Endpunkt, aber Sie finden die vollständige Liste unter Technische Details.
Einen API-Aufruf tätigen
Die Authentifizierung für die Identity Insights API erfolgt über JWTs, ein kompaktes und in sich geschlossenes JSON-Token. Um ein JWT zu generieren, können Sie unser Online-Generatoroder verwenden Sie alternativ die Vonage CLI. Sie benötigen Ihre Anwendungs-ID und Ihren privaten Schlüssel, um das JWT zu erzeugen. Sobald Sie Ihr JWT haben, können Sie eine Anfrage an die API senden.
Dieses Beispiel zeigt eine cURL-Anfrage für den „Number Recycling Insight“, um zu überprüfen, ob ein mit der angegebenen Telefonnummer verknüpfter Teilnehmer über 18 Jahre alt ist; dies wird definiert durch die age_threshold Parameter, der auf einen Wert zwischen 0 und 120 Jahren eingestellt werden kann:
curl -X POST https://api-eu.vonage.com/identity-insights/v1/requests \
-H "Authorization: Bearer $JWT" \
-H "Content-Type: application/json" \
-d '{
"phone_number": "14040000000",
"purpose": "FraudPreventionAndDetection",
"insights": {
"number_recycling": {
"date": "2025-10-31"
},
}
}'
Die API ruft dann die Informationen zur Nummernwiederverwendung ab, die mit der jeweiligen Mobilfunknummer verknüpft sind, und prüft, ob das Datum des letzten Eigentümerwechsels in dem in der Anfrage abgefragten Zeitraum lag:
{
"request_id": "f41087de-b9fc-4081-ab85-9d6475a19706",
"insights": {
"number_recycling": {
"is_number_recycled": true,
"status": {
"code": "OK",
"message": "Success"
}
}
}
}
Hier ist die status Objekt zeigt den Status der Informationen an, die für die angegebene Telefonnummer zurückgegeben werden:
| Feld | Beschreibung |
|---|---|
status.code |
Code, der den Status der Anfrage angibt. Muss einer der folgenden sein: NO_COVERAGE: Das Land oder das Mobilfunknetz wird von den verfügbaren Anbietern nicht unterstützt. INVALID_PURPOSE: Der verwendete Zweck ist für diese Einsicht nicht gültig oder zulässig. UNAUTHORIZED: Die Anfrage konnte für die Kombination aus Antrag, Lieferant und Telefonnummer nicht autorisiert werden. INTERNAL_ERROR: Bei der Bearbeitung der Anfrage ist ein interner Fehler aufgetreten. SUPPLIER_ERROR: Der Anbieter hat bei der Bearbeitung der Anfrage einen Fehler gemeldet. NOT_FOUND: Die Rufnummer konnte für diese Einsicht nicht gefunden werden. UNSUPPORTED_NETWORK_TYPE: Der Netzwerktyp wird für diese Einsicht nicht unterstützt. INVALID_NUMBER_FORMAT: Das Format der Telefonnummern ist für die Zuweisung durch die Netzbetreiber an die Benutzer nicht gültig. OK: Die Einsicht wurde erfolgreich verarbeitet. |
status.message |
Ausführlichere Statusbeschreibung. |
Wenn status.code in der Antwort lautet OKkönnen Sie auch die in der nachstehenden Tabelle beschriebenen Felder sehen. Wenn ein Feld in der Spalte "Obligatorisch" mit "Ja" markiert ist, wird es immer zurückgegeben, wenn der Status "OK" lautet. Ist ein Feld mit "Nein" gekennzeichnet, kann es sein, dass es nicht zurückgegeben wird.
| Feld | Beschreibung | Obligatorisch |
|---|---|---|
is_number_recycled |
Eingestellt auf true wenn sich die mit der jeweiligen Telefonnummer verbundene Teilnehmerdaten geändert haben, nachdem date. |
Ja |
Numbers für die USA und Großbritannien: Die is_number_recycled Das Ergebnis gibt an, ob die Nummer nach dem angegebenen Datum deaktiviert wurde. Dies unterscheidet sich von den Umsetzungen in anderen Ländern, in denen sowohl ein Deaktivierungs- als auch ein Neuzuweisungsvorgang unabhängig voneinander is_number_recycled auf „true“.
Weitere Lektüre
- Lesen Sie mehr über die Identity Insights API in der API-Referenz.
- Wenn Sie Fragen haben, können Sie sich an uns wenden unter Vonage Gemeinschaft Slack.