ナンバーリサイクル [開発者向けプレビュー]
電話番号は、特定の個人に永久に紐づけられているわけではありません。加入者が特定の電話番号に関する携帯電話契約を解約し、その番号を他の通信事業者に持ち越さない場合、携帯電話事業者は最終的にその番号を回収し、再び利用可能にします。このプロセスは 番号の再利用.
ナンバーリサイクルには、主に2つの引き金となる事象があります:
- 無効化: その番号は現在の加入者から削除され、誰にも割り当てられなくなります。無効化後、その番号は「隔離」状態に移されます。
- 再配置: 利用停止となった番号は、まったく別の加入者に割り当てられます。
番号が利用停止になると、通信事業者はその番号を直ちに再割り当てすることはありません。再利用可能になるまで、一時的な「隔離」期間に保留します。これにより、新しい加入者が、前の所有者宛ての通話やメッセージを誤って受け取ってしまうのを防ぐことができます。
この期間の長さはケースによって異なります。地域の規制や、事業者独自のポリシーによって定められている場合があります。例えば米国では、連邦通信委員会(FCC)が、事業者に対し、使用停止となった番号を再割り当てする前に、少なくとも45日間待つことを義務付けています。
「Number Recycling API」を使用すると、指定した日付以降に電話番号の所有者が変更されたかどうかをVerifyできます。以下の情報を指定します:
- A 電話番号 確認するため。
- A 基準日 — 通常、この電話番号が当該ユーザーのものであることを最後に確認した日付(例えば、Account登録日など)。
APIは次のような応答を返します。 is_number_recycled フィールドとして true 電話番号が登録された場合 無効化された (もはやどの加入者にも割り当てられていない)または 別の加入者に再割り当てされた 指定された日付以降。その結果、 false 指定された日付以降、所有権の変更が確認されなかった場合。
これにはクエリ期間中の「隔離期間」も含まれます。つまり、クエリ対象の期間内にその番号が無効化されていたものの、まだ再割り当てされていなかった場合でも、応答は依然として true、その電話番号は以前の加入者が使用しなくなったためです。
以下は、番号の再利用がメリットをもたらす最も一般的なユースケースの一部です:
本人確認と新規登録プロセスの強化: 新規顧客が再利用番号を使用して登録を試みた場合、システムはAPIに照会を行い、Account作成以降の所有権の変更を確認することができます。変更が確認されると、自動的に「クリーン・スレート」ワークフローが起動し、MSISDNを以前の所有者の廃止済みプロフィールから切り離します。 これにより、手動でのサポートチケットの発生がなくなり、IDの重複が防止され、新規ユーザーが支障や登録拒否なく登録できるようになります。
Account乗っ取りの予防対策: 「番号再利用API」の利用は、パスワードのリセットや2段階認証(2FA)の登録といった高リスクな操作における事前認証の手順として機能します。 特定の日付(例:最後の正常なログイン日)以降の所有権の継続性を検証することで、プラットフォームは、その番号が再割り当てされた場合にSMSによる回復試行をプログラム的にブロックできます。これにより、悪意のある攻撃者が再発行されたSIMカードを利用して休眠アカウントを乗っ取るというセキュリティ上の脆弱性を解消し、事後的な不正検知から事前の予防へと移行します。
通信のプライバシーとコンプライアンス: 自動通知システムに番号再利用機能を組み込むことで、銀行からの通知や医療関連のリマインダーなど、機密性が高い、あるいは規制の対象となる通信が、再利用された番号の新しい所有者に決して届かないようにします。送信前にリアルタイムで所有者確認を行うことで、本製品はGDPRやTCPAなどのプライバシー関連法規への準拠を強化し、誤ったデータ漏洩のリスクを大幅に低減します。
前提条件
Identity Insights を使用するには、アカウントが正しく設定されていることを確認する必要があります。 はじめに のガイドを参照されたい:
- アカウントの作成
- Identity Insights API で使用する Vonage アプリケーションの作成、
- 利用可能なさまざまな環境と、それらを使用するためのアカウントの設定方法、
- また、Dashboard Getting Started UIを使用して、コードを書かずにAPIを使用する方法も紹介します。
このガイドでは、cURL を使用して「Number Recycling Insight」をプログラムから操作する方法について説明します。
Identity Insights API は、複数の地域のエンドポイントから利用できる。本ガイドの例では EU エンドポイントを使用していますが、全リストは以下を参照してください。 技術詳細.
APIを呼び出す
Identity Insights API の認証は、コンパクトで自己完結型の JSON トークンである JWT を介して行われます。JWT を生成するには、当社の オンラインジェネレーターあるいは Vonage CLI.JWTを生成するには、アプリケーションIDと秘密鍵が必要です。JWTを取得したら、APIにリクエストを送信できます。
この例では、特定の電話番号に関連付けられた加入者が18歳以上であるかどうかを確認するための「Number recycling insight」に対するcURLリクエストを示しています。これは、 age_threshold パラメータ。この値は0から120年の間で任意に設定できます:
curl -X POST https://api-eu.vonage.com/identity-insights/v1/requests \
-H "Authorization: Bearer $JWT" \
-H "Content-Type: application/json" \
-d '{
"phone_number": "14040000000",
"purpose": "FraudPreventionAndDetection",
"insights": {
"number_recycling": {
"date": "2025-10-31"
},
}
}'
その後、APIは当該携帯電話番号に関連付けられた番号再利用情報を取得し、最新の所有者変更日がリクエストで指定された期間内にあったかどうかを検証します:
{
"request_id": "f41087de-b9fc-4081-ab85-9d6475a19706",
"insights": {
"number_recycling": {
"is_number_recycled": true,
"status": {
"code": "OK",
"message": "Success"
}
}
}
}
ここでは status オブジェクトは、指定された電話番号について返された情報のステータスを示します:
| フィールド | 説明 |
|---|---|
status.code |
リクエストのステータスを示すコード。のいずれかでなければならない: NO_COVERAGE:国またはモバイルネットワークは、利用可能なサプライヤーによってサポートされていません。 INVALID_PURPOSE:使用された目的は、このインサイトで有効または許可されていません。 UNAUTHORIZED:アプリケーション、サプライヤー、電話番号の組み合わせでは、リクエストを承認できませんでした。 INTERNAL_ERROR:リクエストの処理中に内部エラーが発生しました。 SUPPLIER_ERROR:サプライヤーがリクエスト処理中にエラーを返しました。 NOT_FOUND:このインサイトの電話番号が見つかりません。 UNSUPPORTED_NETWORK_TYPE:このインサイトでは、ネットワークタイプはサポートされていません。 INVALID_NUMBER_FORMAT:電話番号フォーマットは、キャリアからユーザーへの割り当てには無効です。 OK:インサイトは正常に処理されました。 |
status.message |
より詳細なステータスの説明。 |
もし status.code 応答は OKまた、下表のフィールドが表示されることもある。必須」の欄で「はい」とマークされているフィールドは、ステータスが「OK」の場合、常に返される。フィールドが「No」とマークされている場合、そのフィールドは返される場合と返されない場合がある。
| フィールド | 説明 | 必須 |
|---|---|---|
is_number_recycled |
に設定する。 true 特定の電話番号に関連付けられた加入者に変更があった場合、その後 date. |
はい |
さらに読む
- Identity Insights API の詳細については、以下を参照してください。 APIリファレンス.
- ご不明な点がございましたら、下記までお問い合わせください。 VonageコミュニティSlack.