Autenticação silenciosa

Introdução

A autenticação silenciosa utiliza o Módulo de Identidade do Assinante (SIM) de um celular para verificar a identidade do usuário, sem que seja necessária qualquer ação por parte dele. Ela compara o número de telefone do usuário com os registros da operadora para confirmar se ele está ativo e é válido.

Depois que uma solicitação for verificada, você poderá autenticar o usuário continuamente até que a solicitação expire ou seja cancelada pelo usuário.

O Vonage Verify também oferece Autenticação Silenciosa Avançada, um método de autenticação diferenciado que utiliza verificação criptográfica baseada no SIM por meio do protocolo GSMA TS.43, funcionando em conexões de celular, Wi-Fi e VPN.

Vantagens

  • Mínima intervenção do usuário - A autenticação silenciosa é muito fácil de usar; depois que o usuário insere suas credenciais, o processo de autenticação ocorre em segundo plano. Não é necessário inserir códigos OTP, o que torna o processo o mais simples possível.
  • Sem phishing - Ao transferir a autenticação diretamente entre a operadora e o dispositivo móvel, elimina-se a ameaça de phishing por SMS.

Requisitos

  • O usuário deve possuir um dispositivo móvel - A autenticação silenciosa exige que o usuário se autentique a partir de um dispositivo móvel.
  • Requisitos da rede celular – A autenticação silenciosa requer uma conexão ativa de dados móveis. Ela funciona estabelecendo uma sessão de dados móveis, o que faz com que a operadora verifique a identidade do usuário por meio do cartão SIM e do número de telefone. Essa verificação não ocorre por Wi-Fi. Se a verificação prévia (checkCellularConnectivity()) retorna false ou Unavailable, a autenticação silenciosa deve ser ignorada pelo seu aplicativo, e você deve recorrer a outro canal (por exemplo, SMS ou WhatsApp). Sempre use o nosso bibliotecas móveis para garantir que a solicitação seja feita por meio de uma conexão de celular.

Dica: Para obter orientações de implementação sobre o uso do Bibliotecas de clientes Para gerenciar a conectividade celular e garantir a melhor experiência com a Autenticação Silenciosa, consulte Autenticação silenciosa – Melhores práticas.

Ignorar o Wi-Fi para autenticação silenciosa

A Vonage oferece duas bibliotecas que você pode usar em suas Applications para ajudá-lo a fazer uma solicitação HTTP por meio de uma rede de celular, mesmo quando estiver conectado ao Wi-Fi. Elas estão disponíveis no GitHub:

Clique em cada plataforma para obter mais detalhes, incluindo instruções de instalação, informações sobre compatibilidade e exemplos de uso.

Para obter orientações de implementação e melhores práticas ao usar os SDKs, consulte o Autenticação silenciosa – Guia de melhores práticas.

Implementação

A autenticação silenciosa pode funcionar tanto sincronicamente e de forma assíncrona (usando webhooks).

Verificação de cobertura

Verify Silent Authentication oferece suporte a mecanismos de validação de cobertura tanto síncronos quanto assíncronos, controlados pelo coverage_check parâmetro.

Validação síncrona (padrão)

coverage_check=true segue um síncrono fluxo e aciona uma consulta de cobertura de rede em tempo real:

  • Se a rede de destino for compatível, o Verify também verifica se o seu aplicativo da Vonage está configurado corretamente, com a autenticação silenciosa ativada.
  • Se todas as verificações forem bem-sucedidas, a API retorna um check_url.
  • Se a rede de destino não for compatível, a API retorna um erro imediato. Isso evita fluxos de redirecionamento desnecessários.
  • Se a rede estiver tecnicamente coberta, mas seu Perfil de Aplicação de Rede não tiver sido aprovado pela operadora, a solicitação será rejeitada de forma síncrona com um 412 erro. Para melhorar as integrações com as operadoras e reduzir as tentativas de autenticação malsucedidas, Registro na rede está se tornando obrigatório para solicitações de autenticação silenciosa em tempo real.

Validação assíncrona

Com coverage_check=false, Verify segue um assíncrono fluxo:

  • A API sempre retorna um check_url. Isso permite que você gerencie a validação de rede do seu lado.
  • Se a autenticação silenciosa for o único canal e a rede não for compatível, a solicitação falhará e será exibida uma mensagem de erro.
  • Se um canal de failover estiver configurado, o Verify pode alternar automaticamente para o próximo canal.
  • Se um Perfil de Aplicativo de Rede não tiver sido aprovado, o erro é transmitido de forma assíncrona por meio de um callback. Para melhorar as integrações com as operadoras e reduzir as tentativas de autenticação malsucedidas, Registro na rede está se tornando obrigatório para solicitações de autenticação silenciosa em tempo real.

Comportamento de failover e visibilidade de erros

Se um canal de failover estiver configurado, o Verify retorna uma resposta bem-sucedida à solicitação inicial da API (incluindo um request_id) independentemente do suporte do Provedor de Serviços de Comunicação (CSP) ou do status do Registro de Rede. Se a Autenticação Silenciosa falhar posteriormente, o Verify muda para o próximo canal e notifica você por meio de um callback. Como a resposta inicial é bem-sucedida, não é possível determinar o motivo exato da falha a partir dessa resposta (por exemplo, se não havia cobertura ou se o CSP não era compatível). Se as chamadas de retorno não estiverem implementadas, a condição de rede não suportada será identificada durante a tentativa inicial de redirecionamento.

Para obter mais informações, consulte o Verify API Reference.

Ambientes

Produção

Para usar o Verify em ambiente de produção, é necessário registrar seu aplicativo por meio do Registro de Rede. O serviço de Registro de Recursos de Rede da Vonage automatiza o processo de registro por meio de uma interface de painel comum e envia as informações às operadoras para aprovação.

Fora da produção

O acesso a ambientes que não sejam de produção é fornecido por meio do Área de Testes do Registro de Rede, que oferece suporte a todos os países onde a Autenticação Silenciosa está disponível. Para obter a lista completa dos países compatíveis, consulte Disponibilidade.

Requisitos de registro por país

Em a maioria dos países disponíveis, todos os requisitos de inscrição são coletados pelo Registro de Rede. Certos países possuem requisitos legais e de privacidade específicos, incluindo formulações específicas para consentimento ou divulgação, que devem ser cumpridos antes do uso da Autenticação Silenciosa. Para mais detalhes, consulte o Requisitos para o registro de autenticação silenciosa guia.

Disponibilidade

Consulte o Tabela de disponibilidade dos recursos de rede para verificar a disponibilidade da Autenticação Silenciosa.

Leitura complementar