Recyclage des Numbers [Aperçu pour développeurs]

Les numéros de téléphone ne sont pas attribués de manière définitive à une personne. Lorsqu'un abonné résilie un contrat de téléphonie mobile associé à un numéro spécifique sans le transférer vers un autre opérateur, celui-ci finira par récupérer ce numéro et le remettre en circulation. Ce processus est appelé réutilisation des numéros.

Le recyclage des Numbers est déclenché par deux événements principaux :

  • Désactivation: Le numéro est retiré à son abonné actuel et n'est plus attribué à personne. Après sa désactivation, le numéro est placé en « quarantaine ».
  • Réaffectation: Un numéro désactivé est attribué à un abonné totalement différent.

Une fois qu'un numéro est désactivé, les opérateurs ne le réattribuent pas immédiatement. Ils le placent dans une « quarantaine » temporaire avant qu'il ne puisse être réutilisé. Cela permet d'éviter qu'un nouvel abonné ne reçoive par erreur des appels ou des messages destinés à l'ancien titulaire.

La durée de cette période varie. Elle peut être fixée par la réglementation locale ou par les politiques propres à l'opérateur. Aux États-Unis, par exemple, la Commission fédérale des communications (FCC) impose aux opérateurs d'attendre au moins 45 jours avant de réattribuer un numéro désactivé.

L'API « Number Recycling » vous permet de vérifier si un numéro de téléphone a changé de propriétaire depuis une date que vous indiquez. Vous devez fournir :

  • A numéro de téléphone pour vérifier.
  • A date de référence — en général, la date à laquelle vous avez confirmé pour la dernière fois que ce numéro appartenait à votre utilisateur (par exemple, la date d'inscription de son compte).

L'API renvoie une is_number_recycled champ « comme » true lorsque le numéro de téléphone a été désactivé (il n'est plus attribué à aucun abonné) ou réaffecté à un autre abonné après la date indiquée. Elle renverra false lorsqu'aucun changement de propriétaire n'a été détecté après la date indiquée.

Cela concerne également la période de quarantaine : si le numéro a été désactivé mais n'a pas encore été réattribué au cours de la période sur laquelle porte votre requête, la réponse est tout de même true, puisque ce numéro n'appartient plus à l'ancien abonné.

Voici quelques-uns des cas d'utilisation les plus courants dans lesquels le recyclage des Numbers peut s'avérer avantageux :

Renforcer la vérification d'identité et le processus d'inscription : Lorsqu'un nouveau client tente de s'inscrire avec un numéro réutilisé, le système peut interroger l'API afin de vérifier s'il y a eu changement de propriétaire depuis la création de l'Account ; si c'est le cas, il déclenche automatiquement un processus de « remise à zéro » qui dissocie le MSISDN du profil obsolète de l'ancien propriétaire. Cela élimine les tickets d'assistance manuels, évite les chevauchements d'identité et garantit que le nouvel utilisateur puisse s'inscrire sans difficulté ni refus.

Mesures préventives contre le piratage de compte : L'utilisation de l'API de recyclage des numéros sert d'étape de pré-authentification pour les opérations à haut risque telles que la réinitialisation d'un mot de passe ou l'inscription à l'authentification à deux facteurs (2FA). En vérifiant la continuité de la propriété depuis une date de référence spécifique (par exemple, la dernière connexion réussie), la plateforme peut bloquer automatiquement les tentatives de récupération par SMS si le numéro a été recyclé, comblant ainsi la faille de sécurité qui permet aux acteurs malveillants d’exploiter des cartes SIM réémises pour détourner des comptes inactifs, et passant ainsi d’une détection réactive de la fraude à une prévention proactive.

Confidentialité des communications et conformité : L'intégration du recyclage des numéros dans les systèmes de notification automatisés garantit que les communications sensibles ou soumises à une réglementation spécifique — telles que les alertes bancaires ou les rappels médicaux — ne soient jamais transmises au nouveau titulaire d'un numéro recyclé. En effectuant une vérification en temps réel de l'identité du titulaire avant l'envoi, le produit assure un meilleur respect des lois sur la protection de la vie privée, telles que le RGPD et la TCPA, et réduit considérablement le risque de fuites accidentelles de données.

Conditions préalables

Pour utiliser Identity Insights, vous devez vous assurer que votre Account est correctement configuré. Pour commencer pour plus d'informations :

  • Création de votre Account,
  • Création d'une application Vonage à utiliser avec l'API Identity Insights,
  • Les différents environnements disponibles et comment configurer votre Account pour les utiliser,
  • Et comment utiliser l'interface utilisateur du tableau de bord pour utiliser l'API sans écrire de code.

Ce guide explique comment utiliser le programme « Number Recycling Insight » par programmation à l'aide de cURL.

L'API Identity Insights est disponible via plusieurs points de terminaison régionaux. Les exemples de ce guide utilisent le point de terminaison de l'UE, mais vous pouvez en trouver la liste complète à l'adresse suivante Détails techniques.

Faire un appel à l'API

L'authentification pour l'API Identity Insights se fait par le biais de JWT, un jeton JSON compact et autonome. Pour générer un JWT, vous pouvez utiliser notre outil générateur en ligneou bien utiliser la fonction CLI Vonage. Vous aurez besoin de votre identifiant d'application et de votre clé privée pour générer le JWT. Une fois que vous avez votre JWT, vous pouvez envoyer une demande à l'API.

Cet exemple présente une requête cURL visant à consulter la fonctionnalité « Number recycling insight » afin de vérifier si un abonné associé au numéro de téléphone indiqué est âgé de plus de 18 ans ; cela est défini par le age_threshold paramètre, qui peut être défini sur une valeur comprise entre 0 et 120 ans :

curl -X POST https://api-eu.vonage.com/identity-insights/v1/requests  \
  -H "Authorization: Bearer $JWT" \
  -H "Content-Type: application/json" \
  -d '{
        "phone_number": "14040000000",
        "purpose": "FraudPreventionAndDetection",
        "insights": {
            "number_recycling": {
            "date": "2025-10-31"
            },
        }
    }'

L'API récupérera ensuite les informations relatives au recyclage du numéro associées à ce numéro de téléphone mobile spécifique et vérifiera si la dernière date de changement de propriétaire se situe dans la période indiquée dans la requête :

{
    "request_id": "f41087de-b9fc-4081-ab85-9d6475a19706",
    "insights": {
        "number_recycling": {
            "is_number_recycled": true,
            "status": {
                "code": "OK",
                "message": "Success"
                }
        }
    }
}

Ici, le status indique l'état des informations renvoyées pour le numéro de téléphone spécifié :

Champ d'application Description
status.code Code indiquant l'état de la demande. Doit être l'un des suivants :

NO_COVERAGE: Le pays ou le réseau mobile n'est pas pris en charge par les fournisseurs disponibles.
INVALID_PURPOSE: L'objectif utilisé n'est pas valide ou autorisé pour cet Insight.
UNAUTHORIZED: La demande n'a pas pu être autorisée pour la combinaison de l'application, du fournisseur et du numéro de téléphone.
INTERNAL_ERROR: Une erreur interne s'est produite lors du traitement de la demande.
SUPPLIER_ERROR: Le fournisseur a renvoyé une erreur lors du traitement de la demande.
NOT_FOUND: Le numéro de téléphone n'a pas pu être trouvé pour ce Numbers.
UNSUPPORTED_NETWORK_TYPE: Le type de réseau n'est pas pris en charge par cet Insight.
INVALID_NUMBER_FORMAT: Le format du numéro de téléphone n'est pas valide pour être attribué par les opérateurs aux utilisateurs.
OK: L'insight a été traité avec succès.
status.message Description plus détaillée de l'état.

Si status.code dans la réponse est OKVous pouvez également voir les champs décrits dans le tableau ci-dessous. Si un champ est marqué comme "Oui" dans la colonne "Obligatoire", il sera toujours renvoyé lorsque le statut est OK. Si un champ est marqué comme "Non", il peut être renvoyé ou non.

Champ d'application Description Obligatoire
is_number_recycled Régler sur true lorsqu'un changement est intervenu concernant l'abonné associé à ce numéro de téléphone après date. Oui

Numbers pour les États-Unis et le Royaume-Uni : Les is_number_recycled Le résultat indique si le numéro a été désactivé après la date spécifiée. Cela diffère des pratiques en vigueur dans d'autres pays, où un événement de désactivation et un événement de réattribution sont définis indépendamment l'un de l'autre. is_number_recycled à « vrai ».

Pour en savoir plus