Durée d'abonnement [Aperçu pour développeurs]

La durée d'abonnement permet de vérifier qu'un abonné au réseau est client de l'opérateur mobile depuis une durée minimale spécifiée, afin d'établir un niveau de confiance pour l'identifiant d'abonnement au réseau associé.

Il est destiné aux entreprises et aux prestataires de services qui ont besoin de vérifier l'identité des utilisateurs en ligne — notamment dans les secteurs des services financiers, de la fintech, du commerce électronique ou des télécommunications — et qui souhaitent réduire la fraude et renforcer la fiabilité de leurs prises de décision.

Parmi les cas d'utilisation les plus courants où la durée d'abonnement peut apporter un avantage, on peut citer :

  • Renforcer la vérification d'identité et le processus d'inscription : Les entreprises peuvent utiliser l'ancienneté de l'abonnement pour évaluer la fiabilité de l'identité mobile d'un utilisateur lors de son inscription ou de la vérification KYC. Une longue ancienneté du numéro de téléphone renforce la certitude quant à l'authenticité de l'identité de l'utilisateur, en complément d'autres contrôles tels que la vérification des documents ou la correspondance des données d'abonnement. Cela contribue à réduire la fraude lors de l'inscription et renforce la confiance dans la validation de l'identité numérique.
  • Renforcer la fiabilité de l'authentification : L'API prend en charge les dispositifs d'authentification par téléphone mobile, tels que la vérification du numéro ou les SMS contenant un mot de passe à usage unique (OTP), en ajoutant un facteur de confiance basé sur l'ancienneté du numéro de téléphone. Lorsqu'un numéro est actif depuis longtemps, il peut se voir attribuer une priorité ou un poids plus important dans les modèles d'évaluation des risques, tandis que les numéros récemment activés peuvent déclencher une authentification renforcée.
  • Améliorer la détection des fraudes et l'évaluation des risques : Les systèmes de prévention de la fraude peuvent exploiter les données relatives à l'ancienneté des abonnements pour identifier les numéros de téléphone récemment activés ou de courte durée, susceptibles d'indiquer l'existence d'identités synthétiques ou d'activités à haut risque. Cela permet de détecter rapidement les fraudes potentielles avant qu'elles n'affectent les transactions, les modifications de compte ou d'autres opérations sensibles.
  • Accompagnement à l'évaluation des risques dans le secteur des services financiers : Les banques et les établissements financiers peuvent intégrer la vérification de l'ancienneté d'un numéro de téléphone dans leurs processus de crédit et de paiement. En évaluant depuis combien de temps un utilisateur conserve son numéro de téléphone, ils disposent d'un indicateur supplémentaire de crédibilité et de stabilité, ce qui contribue à réduire le risque d'usurpation d'identité ou de fausses Applications.

Conditions préalables

Pour utiliser Identity Insights, vous devez vous assurer que votre Account est correctement configuré. Pour commencer pour plus d'informations :

  • Création de votre Account,
  • Création d'une application Vonage à utiliser avec l'API Identity Insights,
  • Les différents environnements disponibles et comment configurer votre Account pour les utiliser,
  • Et comment utiliser l'interface utilisateur du tableau de bord pour utiliser l'API sans écrire de code.

Ce guide explique comment utiliser l'outil « Subscriber Tenure Insight » par programmation à l'aide de cURL.

L'API Identity Insights est disponible via plusieurs points de terminaison régionaux. Les exemples de ce guide utilisent le point de terminaison de l'UE, mais vous pouvez en trouver la liste complète à l'adresse suivante Détails techniques.

Faire un appel à l'API

L'authentification pour l'API Identity Insights se fait par le biais de JWT, un jeton JSON compact et autonome. Pour générer un JWT, vous pouvez utiliser notre outil générateur en ligneou bien utiliser la fonction CLI Vonage. Vous aurez besoin de votre identifiant d'application et de votre clé privée pour générer le JWT. Une fois que vous avez votre JWT, vous pouvez envoyer une demande à l'API.

Cet exemple présente une requête cURL concernant l'indicateur « Durée d'abonnement », qui permet de vérifier si l'abonné associé au numéro de téléphone indiqué est resté chez le même opérateur pendant toute la période surveillée ; le début de la période surveillée est défini par le date paramètre :

curl -X POST https://api-eu.vonage.com/identity-insights/v1/requests  \
  -H "Authorization: Bearer $JWT" \
  -H "Content-Type: application/json" \
  -d '{
    "phone_number": "14040000000",
    "purpose": "FraudPreventionAndDetection",
    "insights": {
        	"subscriber_tenure": {
          "date": "2023-07-03"
          }
        }
    }'

L'API récupérera ensuite les informations relatives à l'ancienneté associées à ce numéro de téléphone mobile et les validera par rapport à la date indiquée dans la requête :

{
    "request_id": "f41087de-b9fc-4081-ab85-9d6475a19706",
    "insights": {
        "subscriber_tenure": {
            "is_tenure_met": true,
            "contract_type": "PREPAID",
            "status": {
                "code": "OK",
                "message": "Success"
            }
        }
    }
}

Ici, le status indique l'état des informations renvoyées pour le numéro de téléphone spécifié :

Champ d'application Description
status.code Code indiquant l'état de la demande. Doit être l'un des suivants :

NO_COVERAGE: Le pays ou le réseau mobile n'est pas pris en charge par les fournisseurs disponibles.
INVALID_PURPOSE: L'objectif utilisé n'est pas valide ou autorisé pour cet Insight.
UNAUTHORIZED: La demande n'a pas pu être autorisée pour la combinaison de l'application, du fournisseur et du numéro de téléphone.
INTERNAL_ERROR: Une erreur interne s'est produite lors du traitement de la demande.
SUPPLIER_ERROR: Le fournisseur a renvoyé une erreur lors du traitement de la demande.
NOT_FOUND: Le numéro de téléphone n'a pas pu être trouvé pour ce Numbers.
UNSUPPORTED_NETWORK_TYPE: Le type de réseau n'est pas pris en charge par cet Insight.
INVALID_NUMBER_FORMAT: Le format du numéro de téléphone n'est pas valide pour être attribué par les opérateurs aux utilisateurs.
OK: L'insight a été traité avec succès.
status.message Description plus détaillée de l'état.

Si status.code dans la réponse est OKVous pouvez également voir les champs décrits dans le tableau ci-dessous. Si un champ est marqué comme "Oui" dans la colonne "Obligatoire", il sera toujours renvoyé lorsque le statut est OK. Si un champ est marqué comme "Non", il peut être renvoyé ou non.

Champ d'application Description Obligatoire
is_tenure_met true lorsque l'abonnement mobile concerné est en vigueur depuis date, sinon false. Oui
contract_type Si ce champ est présent, il contient l'une des valeurs suivantes : PREPAID pour un compte prépayé (à la carte), POSTPAID pour un compte de contrat, ou BUSINESS pour un compte professionnel (d'entreprise). Cet attribut peut être omis dans l'ensemble de réponses si l'information n'est pas disponible. Non

Pour en savoir plus