Tempo de assinatura [Pré-visualização para desenvolvedores]
O tempo de assinatura permite verificar se um assinante da rede é cliente da operadora de celular há um período mínimo especificado, a fim de estabelecer um nível de confiança para o identificador de assinatura de rede associado.
Ele foi desenvolvido para empresas e prestadores de serviços que precisam verificar a identidade dos usuários on-line — especialmente aqueles dos setores de serviços financeiros, fintech, comércio eletrônico ou telecomunicações — que desejam reduzir a fraude e aumentar a confiança na tomada de decisões.
Entre os casos de uso mais comuns em que o tempo de permanência do assinante pode trazer benefícios, estão:
- Reforçar a verificação de identidade e o processo de cadastro: As empresas podem utilizar o tempo de posse do número de celular para avaliar a confiabilidade da identidade móvel de um usuário durante o cadastro ou a verificação KYC. Um longo tempo de posse do número de celular aumenta a confiança de que a identidade do usuário é genuína, complementando outras verificações, como a verificação de documentos ou a correspondência de assinantes. Isso ajuda a reduzir fraudes no cadastro e aumenta a confiança na validação da identidade digital.
- Aumentar a confiança na autenticação: A API oferece suporte a autenticadores por celular, como a verificação de número ou senha de uso único (OTP) por SMS, adicionando um fator de confiança baseado no tempo de uso do número de telefone. Quando um número está ativo há um longo período, ele pode receber prioridade ou ter maior peso nos modelos de pontuação de risco, enquanto números ativados recentemente podem acionar uma autenticação reforçada.
- Aprimorar a detecção de fraudes e a pontuação de risco: Os sistemas de prevenção de fraudes podem utilizar dados de tempo de uso para identificar números de telefone recém-ativados ou de curta duração, que possam indicar identidades sintéticas ou atividades de alto risco. Isso permite a detecção precoce de possíveis fraudes antes que elas afetem transações, alterações em contas ou outras operações confidenciais.
- Apoio à avaliação de riscos em serviços financeiros: Os bancos e as instituições financeiras podem integrar verificações de tempo de uso do número de telefone em seus fluxos de trabalho de concessão de crédito e pagamentos. Ao avaliar há quanto tempo um usuário mantém seu número de telefone, eles obtêm um indicador adicional de credibilidade e estabilidade, o que ajuda a reduzir a probabilidade de fraude de identidade ou Applications falsas.
Pré-requisitos
Para usar o Identity Insights, você deve verificar se sua conta está configurada corretamente; consulte o Introdução guia para obter mais informações sobre:
- Criando seu account,
- Criação de uma aplicação da Vonage para uso com a API do Identity Insights,
- Os diferentes ambientes disponíveis e como configurar sua Account para utilizá-los,
- E como usar a interface de usuário “Introdução” do Painel de Controle para utilizar a API sem precisar escrever nenhum código.
Este guia explicará como utilizar o Subscriber Tenure Insight programaticamente por meio do cURL.
A API do Identity Insights está disponível por meio de vários endpoints regionais. Os exemplos deste guia utilizam o endpoint da UE, mas você pode encontrar a lista completa em Detalhes técnicos.
Fazendo uma chamada de API
A autenticação na API do Identity Insights é feita por meio de JWTs, um token JSON compacto e autônomo. Para gerar um JWT, você pode usar nosso gerador online, ou, se preferir, use o CLI da Vonage. Você precisará do ID do seu aplicativo e da chave privada para gerar o JWT. Assim que tiver o JWT, poderá enviar uma solicitação à API.
Este exemplo mostra uma solicitação cURL para o insight “Permanência do assinante”, com o objetivo de verificar se o assinante associado ao número de telefone fornecido manteve a assinatura com a mesma operadora durante todo o período monitorado; o início do período monitorado é definido pelo date parâmetro:
curl -X POST https://api-eu.vonage.com/identity-insights/v1/requests \
-H "Authorization: Bearer $JWT" \
-H "Content-Type: application/json" \
-d '{
"phone_number": "14040000000",
"purpose": "FraudPreventionAndDetection",
"insights": {
"subscriber_tenure": {
"date": "2023-07-03"
}
}
}'
A API irá, então, obter as informações de tempo de uso associadas a esse número de celular específico e validá-las em relação à data fornecida na solicitação:
{
"request_id": "f41087de-b9fc-4081-ab85-9d6475a19706",
"insights": {
"subscriber_tenure": {
"is_tenure_met": true,
"contract_type": "PREPAID",
"status": {
"code": "OK",
"message": "Success"
}
}
}
}
Aqui, o status O objeto indica o status das informações retornadas para o número de telefone especificado:
| Campo | Descrição |
|---|---|
status.code |
Código que indica o status da solicitação. Deve ser um dos seguintes: NO_COVERAGE: O país ou a rede de celular não é compatível com os fornecedores disponíveis. INVALID_PURPOSE: A finalidade indicada não é válida nem permitida para este Insight. UNAUTHORIZED: Não foi possível autorizar a solicitação para essa combinação de aplicativo, fornecedor e número de telefone. INTERNAL_ERROR: Ocorreu um erro interno durante o processamento da solicitação. SUPPLIER_ERROR: O fornecedor apresentou um erro durante o processamento da solicitação. NOT_FOUND: Não foi possível encontrar o número de telefone para este Insight. UNSUPPORTED_NETWORK_TYPE: Esse tipo de rede não é compatível com este Insight. INVALID_NUMBER_FORMAT: O formato do número de telefone não é válido para atribuição pelas operadoras aos usuários. OK: A informação foi processada com sucesso. |
status.message |
Descrição mais detalhada do status. |
Se status.code na resposta está OK, você também poderá ver os campos descritos na tabela abaixo. Se um campo estiver marcado como “Sim” na coluna “Obrigatório”, ele sempre será retornado quando o status for OK. Se um campo estiver marcado como “Não”, ele poderá ou não ser retornado.
| Campo | Descrição | Obrigatório |
|---|---|---|
is_tenure_met |
true quando a assinatura de celular identificada tiver um período de vigência válido desde date, caso contrário false. |
Sim |
contract_type |
Se estiver presente, este campo é preenchido com um dos seguintes valores: PREPAID no caso de uma conta pré-paga (pague conforme o uso), POSTPAID para uma conta contratual, ou BUSINESS para uma conta empresarial. Esse atributo pode ser omitido do conjunto de respostas caso a informação não esteja disponível. |
Não |
Leitura complementar
- Saiba mais sobre a API do Identity Insights no Referência da API.
- Se tiver alguma dúvida, entre em contato conosco pelo Slack da Comunidade Vonage.