Flujo de trabajo de Verify

Un flujo de trabajo define la secuencia de acciones que Vonage utiliza para llegar al usuario final que deseas verificar con un código PIN. Puedes personalizar tu propio flujo de trabajo especificando qué canales usar y en qué orden, lo que permite enviar mensajes de verificación a múltiples números de teléfono, direcciones de email y más.

El flujo de trabajo se configura mediante una matriz incluida en tu solicitud de verificación:

  • El primer canal de la lista es el que se utiliza en primer lugar;
  • Si el mensaje no se convierte con éxito, se utilizará el siguiente canal de la lista.

En el ejemplo siguiente, el sistema intentará primero la entrega por SMS. Si no se consigue la conversión, se intentará por RCS y, si fallan los dos intentos anteriores, por voz.

curl -X POST "https://api.nexmo.com/v2/verify" \
    -H "Authorization: Bearer $JWT" \
    -H 'Content-Type: application/json' \
    -d $'{
        "brand": "TestVerify",
        "locale": "es-es",
        "code_length": 4,
        "channel_timeout": 300,
        "workflow": [
        {
            "channel": "sms",
            "to": "'$PHONE_NUMBER'"
        },
        {
            "channel": "rcs",
            "to": "'$PHONE_NUMBER'"
        },
        {
            "channel": "voice",
            "to": "'$PHONE_NUMBER'"
        }
    ]
}'

Nota: Este ejemplo utiliza el Agente predeterminado de Vonage Verify RCS, así que el from Se omite el campo. Al utilizar "channel": "rcs" con su propio agente registrado, el from (su ID de Agente RCS) es requerido. Para más detalles, consulte la sección RCS sección siguiente y el Agente predeterminado de Vonage Verify RCS guía.

Parámetro Requerido Tipo Descripción
brand Cadena El nombre de su empresa o servicio, mostrado al usuario en el mensaje de verificación (Your Brand en este ejemplo)
locale No Cadena Especifica el idioma del mensaje 2FA. Debe seguir ISO 639-1 (por ejemplo es-es para el español). Véase el configuración regional guía.
channel_timeout No Entero Especifica el tiempo de espera (en segundos) para que el usuario reciba e introduzca el código de verificación y complete así el proceso de verificación antes de pasar al siguiente canal. Valor máximo: 900 segundos.
code_length No Entero Especifica la longitud del código de verificación, que puede estar entre 4 y 10 dígitos.
workflow Matriz Define la secuencia de canales para enviar la contraseña de un solo uso (OTP) (por ejemplo, SMS, RCS, voz).
workflow.channel Cadena El canal de distribución que se debe utilizar (sms, rcsy voice en el ejemplo).
workflow.to Cadena El número de teléfono al que se debe enviar la contraseña de un solo uso (OTP), en formato E.164 (p. ej., +44111223344).

Compruebe el Especificación API para obtener una lista completa de los parámetros disponibles y descripciones detalladas.

Canales compatibles

Verify admite varios canales para enviar contraseñas de un solo uso (OTP) en función de las preferencias del usuario y la conectividad regional. A continuación se ofrece una descripción general de cada uno de los canales compatibles:

Importante: Las opciones «Autenticación silenciosa» y «Autenticación silenciosa avanzada» deben configurarse como la primero paso del flujo de trabajo. No pueden utilizarse como alternativa entre sí.

Autenticación silenciosa

Autenticación silenciosa te permite verificar a los usuarios finales sin que tengan que introducir manualmente una contraseña de un solo uso (OTP). Funciona aprovechando la verificación de la red móvil basada en la dirección IP en segundo plano, lo que ofrece una mejor experiencia de usuario. Es ideal para reducir el abandono durante los procesos de registro o inicio de sesión.

Autenticación silenciosa avanzada [Alfa]

Autenticación silenciosa avanzada permite verificar a los usuarios sin necesidad de que introduzcan manualmente una OTP. Utiliza la verificación criptográfica basada en SIM a través del protocolo GSMA TS.43, realizando comprobaciones directamente entre la tarjeta SIM y el núcleo de red del operador. Este método criptográfico garantiza que la tarjeta SIM permanezca conectada al número de teléfono, independientemente de si el usuario utiliza datos móviles, Wi-Fi o una VPN.

RCS

Como mejora del canal SMS, el RCS permite enviar mensajes a través de Wi-Fi o datos móviles a las aplicaciones de mensajería predeterminadas de Android y iPhone.

RCS destaca como alternativa superior a los SMS por su compatibilidad con la validación de marcas y su baja latencia de entrega. Para utilizar el canal RCS, un Agente RCS o Identificador del remitente es obligatorio.

Actualmente, RCS está disponible en un un número limitado de países y en dispositivos compatibles, con planes de expansión futura.

Para utilizar RCS como canal de comunicación, se necesita un agente RCS. Puedes utilizar el Agente predeterminado de Vonage Verify RCS de forma inmediata (sin necesidad de registrarse) o registrar tu propio agente con tu marca. El Agente predeterminado de Vonage Verify RCS Es el punto de partida recomendado para todos los clientes. Puedes utilizarlo de inmediato y, al mismo tiempo, registrar en cualquier momento tu propio agente con tu marca. Ten en cuenta lo siguiente:

  • El agente predeterminado solo está disponible en determinados países y redes.
  • Con este agente predeterminado, se pueden enviar mensajes RCS sin especificar un agente ni el campo «De».
  • Si el país o la red de destino están admitidos, los usuarios finales recibirán mensajes del agente denominado «Vonage Verify» (o «VonageVFY» en Singapur). El nombre de tu marca seguirá apareciendo en el cuerpo del mensaje: Your {brand} code is: {code}.

Para consultar una guía de integración paso a paso, véase Cómo utilizar el agente predeterminado de Vonage Verify RCS.

SMS

Los SMS son el canal más popular y más utilizado para la autenticación de dos factores (2FA).

Ofrece un amplio alcance, ya que casi todo el mundo puede recibir mensajes de texto, y la incorporación es muy sencilla. De hecho, Google descubrió que la autenticación de dos factores por SMS ayudó a bloquear:

  • 100% de bots automatizados
  • El 96 % de los ataques de phishing masivos
  • El 76 % de los ataques dirigidos

Debido a su fiabilidad y a su amplia difusión, el SMS suele ser el primer canal que se prueba en un flujo de trabajo de Verify.

WhatsApp

WhatsApp es un gran canal para la autenticación de dos factores gracias a su popularidad mundial y a la posibilidad de enviar mensajes a través de WiFi, lo que lo hace especialmente valioso en zonas con cobertura móvil limitada.

Incorporar WhatsApp como canal secundario puede mejorar considerablemente tus tasas generales de conversión en el proceso de verificación.

Para utilizar Verify API con WhatsApp debe tener su propia WhatsApp Business Account (WABA). Para crear una WABA, vaya a la sección Redes sociales del panel de control para desarrolladores y siga las instrucciones que aparecen en WhatsApp.

Si un usuario no tiene WhatsApp instalado, Verify puede detectarlo automáticamente y recurrir a otro canal.

En el caso de los accounts no gestionados, ponte en contacto con Ventas para configurar Verify y que utilice la cuenta de WhatsApp Business de tu empresa. En el caso de las cuentas gestionadas, ponte en contacto con tu gestor de cuentas asignado.

Modos de verificación de WhatsApp

Verify v2 admite dos experiencias de verificación de WhatsApp:

  • OTP (por defecto): envía un código de un solo uso a WhatsApp para que el usuario lo introduzca.
  • Zero-tap (Android): una experiencia de verificación más fluida para las aplicaciones de Android. Para activarla, configura mode a zero_tap al utilizar channel = whatsapp.

El mode es opcional. Si no se especifica, el valor por defecto es otp_code.

Nota: Toque cero para WhatsApp está disponible a través de Verify v2 para dispositivos Android. Como requisito previo, su WABA debe estar aprovisionada en Verify. Para iniciar el aprovisionamiento, póngase en contacto con el servicio de asistencia o con el administrador de su Account y facilite su waba_idjunto con la correspondiente package_name y signature_hash para ese WABA.

Voz

La verificación por voz es un poderoso apoyo a los SMS, especialmente en regiones donde:

  • El envío de SMS no es fiable.
  • Las normativas locales imponen restricciones o exigen un registro previo para el tráfico de SMS.

Con las llamadas de voz, la OTP se entrega a través de una llamada telefónica automatizada, lo que garantiza que los usuarios de regiones menos accesibles puedan completar su proceso de verificación de forma fiable.

Correo electrónico

El correo electrónico también puede utilizarse para enviar OTP, lo que lo convierte en una buena alternativa a los canales móviles.

Es especialmente útil:

  • Durante los periodos de congestión de la red.
  • Para usuarios que prefieren recibir las verificaciones a través de su cuenta de correo electrónico.

Nuestra solución de correo electrónico admite el registro de dominios. Si tiene previsto ampliar la verificación del correo electrónico a grandes volúmenes con Verify y es un cliente no gestionado, póngase en contacto con Ventas para configurar correctamente su Account. Para las cuentas gestionadas, póngase en contacto con su gestor de cuenta.