Autenticación silenciosa
Introducción
La Autenticación Silenciosa utiliza el Módulo de Identidad del Suscriptor (SIM) de un teléfono móvil para verificar la identidad de un usuario, sin que éste tenga que intervenir. Comprueba el número de teléfono del usuario con los registros de su operador para confirmar que está activo y es legítimo.
Una vez verificada una solicitud, puede autenticar continuamente al usuario hasta que la solicitud caduque o sea cancelada por el usuario.
Vonage Verify también ofrece Autenticación silenciosa avanzadaun método de autenticación distinto que utiliza la verificación criptográfica basada en SIM a través del protocolo GSMA TS.43, que funciona en conexiones celulares, Wi-Fi y VPN.
Ventajas
- Mínima intervención del usuario - La autenticación silenciosa es muy fácil de usar; una vez que el usuario ha introducido sus credenciales, el proceso de autenticación se realiza en segundo plano. No hay que introducir códigos OTP, lo que hace que el proceso sea lo menos traumático posible.
- No phishing - Al trasladar la autenticación directamente entre el operador y el dispositivo móvil, se elimina la amenaza de phishing a través de SMS.
Requisitos
- El usuario debe poseer un dispositivo móvil - La autenticación silenciosa requiere que el usuario se autentique desde un dispositivo móvil.
- Requisitos de la red móvil – La autenticación silenciosa requiere una conexión de datos móviles activa. Funciona estableciendo una sesión de datos móviles, lo que hace que el operador verifique la identidad del usuario a través de su tarjeta SIM y su número de teléfono. Esta verificación no se realiza a través de Wi-Fi. Si la comprobación previa (
checkCellularConnectivity()) devuelvefalseoUnavailable, tu aplicación debería omitir la autenticación silenciosa y recurrir a otro canal (por ejemplo, SMS o WhatsApp). Utiliza siempre nuestro Bibliotecas de clientes para garantizar que la solicitud se realice a través de una conexión móvil.
Consejo: Para obtener orientación sobre la implementación del uso del Bibliotecas de clientes Para gestionar la conectividad móvil y garantizar la mejor experiencia de autenticación silenciosa, consulta Autenticación silenciosa: prácticas recomendadas.
Anular WiFi para autenticación silenciosa
Vonage proporciona dos bibliotecas que puedes usar en tus aplicaciones para ayudarte a realizar una solicitud HTTP a través de una red celular, incluso cuando estás en WiFi. Están disponibles a través de GitHub:
Haz clic en cada plataforma para obtener más detalles, como instrucciones de instalación, información sobre compatibilidad y ejemplos de uso.
Para obtener orientación sobre la implementación y las mejores prácticas a la hora de utilizar los SDK, consulta el Autenticación silenciosa: guía de buenas prácticas.
Aplicación
La autenticación silenciosa puede funcionar tanto de forma sincrónica y de forma asíncrona (mediante webhooks).
Comprobación de cobertura
Verify Silent Authentication es compatible con mecanismos de validación de cobertura síncronos y asíncronos, controlados por el comando coverage_check parámetro.
Validación sincrónica (por defecto)
coverage_check=true viene a continuación de un síncrono y desencadena una búsqueda de cobertura de red en tiempo real:
- Si la red de destino es compatible, Verify comprueba además que tu aplicación de Vonage esté correctamente configurada y que la autenticación silenciosa esté activada.
- Si se superan todas las comprobaciones, la API devuelve un
check_url. - Si la red de destino no es compatible, la API devuelve un error inmediato. De este modo se evitan flujos de redireccionamiento innecesarios.
- Si la red está técnicamente cubierta pero su Perfil de Solicitud de Red no ha sido aprobado por el operador, la solicitud se rechaza de forma sincrónica con un
412error. Para mejorar las integraciones con los operadores y reducir los intentos fallidos de autenticación, Registro en la red se está convirtiendo en obligatoria para las solicitudes de autenticación silenciosa en directo.
Validación asíncrona
Con coverage_check=false, Verify sigue un asíncrono flujo:
- La API siempre devuelve un
check_url. Le permite gestionar la validación de la red por su cuenta. - Si la autenticación silenciosa es el único canal y la red no es compatible, la solicitud fallará con un error.
- Si se configura un canal de conmutación por error, Verify puede pasar automáticamente al siguiente canal.
- Si no se ha aprobado un perfil de aplicación de red, el error se notifica de forma asíncrona mediante una llamada de retorno. Para mejorar las integraciones con los operadores y reducir los intentos fallidos de autenticación, Registro en la red se está convirtiendo en obligatoria para las solicitudes de autenticación silenciosa en directo.
Comportamiento de conmutación por error y visibilidad de los errores
Si se ha configurado un canal de conmutación por error, Verify devuelve una respuesta satisfactoria a la solicitud inicial de la API (incluido un request_id) independientemente de la compatibilidad del proveedor de servicios de comunicaciones (CSP) o del estado del registro de red. Si la autenticación silenciosa falla posteriormente, Verify cambia al siguiente canal y te lo notifica mediante una llamada de retorno. Dado que la respuesta inicial se produce con éxito, no es posible determinar el motivo exacto del fallo a partir de dicha respuesta (por ejemplo, si no había cobertura o si el CSP no era compatible). Si no se implementan las devoluciones de llamada, la condición de red no compatible se pondrá de manifiesto durante el intento inicial de redireccionamiento.
Para más información, consulte el Referencia de la API de Verify.
Requisitos de registro por país
En países más disponibles, todos los requisitos de inscripción los recopila la Registro de red. Algunos países tienen requisitos legales y de privacidad específicos, incluido el consentimiento particular o la redacción de divulgación, que deben cumplirse antes de utilizar la Autenticación Silenciosa. Para más información, consulte la Requisitos de registro para la autenticación silenciosa guía.
Disponibilidad
Consulte el Tabla de disponibilidad de funciones de red para comprobar la disponibilidad de la autenticación silenciosa.
Acceso completo
El uso de Verify en producción requiere el registro de su aplicación mediante la función Registro de red. El servicio de registro de funciones de red de Vonage automatiza el proceso de registro a través de una interfaz de panel de control común y envía la información a los operadores para su aprobación.
Acceso de prueba
El acceso de prueba a la autenticación silenciosa se proporciona a través de la Registro de red, que es compatible con todos los países en los que está disponible la autenticación silenciosa.