Verify fluxo de trabalho
Um fluxo de trabalho define a sequência de ações que a Vonage utiliza para entrar em contato com o usuário final que você deseja verificar por meio de um código PIN. Você pode personalizar seu próprio fluxo de trabalho, especificando quais canais usar e em que ordem, permitindo que mensagens de verificação sejam enviadas para vários números de telefone, endereços de e-mail e muito mais.
O fluxo de trabalho é configurado por meio de uma matriz na sua solicitação de verificação:
- O primeiro canal da lista é utilizado primeiro;
- Se a mensagem não for convertida com sucesso, será utilizado o próximo canal da lista.
No exemplo abaixo, o sistema tentará primeiro a entrega por SMS. Se isso não resultar em uma conversão bem-sucedida, será tentado o RCS em seguida, seguido pela chamada de voz caso ambas as tentativas anteriores falhem.
curl -X POST "https://api.nexmo.com/v2/verify" \
-H "Authorization: Bearer $JWT" \
-H 'Content-Type: application/json' \
-d $'{
"brand": "TestVerify",
"locale": "es-es",
"code_length": 4,
"channel_timeout": 300,
"workflow": [
{
"channel": "sms",
"to": "'$PHONE_NUMBER'"
},
{
"channel": "rcs",
"to": "'$PHONE_NUMBER'"
},
{
"channel": "voice",
"to": "'$PHONE_NUMBER'"
}
]
}'
Nota: Este exemplo utiliza o Agente padrão do Vonage Verify RCS, portanto, o from o campo é omitido. Ao usar "channel": "rcs" com seu próprio agente registrado, o from O campo (seu ID de agente RCS) é obrigatório. Para mais detalhes, consulte o RCS seção abaixo e o Agente padrão do Vonage Verify RCS guia.
| Parâmetro | Obrigatório | Tipo | Descrição |
|---|---|---|---|
brand |
Sim | String | O nome da sua empresa ou serviço, exibido ao usuário na mensagem de verificação (Your Brand (neste exemplo) |
locale |
Não | String | Especifica o idioma da mensagem de autenticação de duas etapas (2FA). Deve seguir ISO 639-1 formato (por exemplo, es-es (para espanhol). Consulte o configuração regional guia. |
channel_timeout |
Não | Inteiro | Especifique o tempo de espera (em segundos) para que o código de verificação seja enviado e digitado pelo usuário, a fim de concluir a verificação, antes de tentar o próximo canal. Valor máximo: 900 segundos. |
code_length |
Não | Inteiro | Especifica o comprimento do código de verificação, que pode variar entre 4 e 10 dígitos. |
workflow |
Sim | Matriz | Define a sequência de canais para o envio da OTP (por exemplo, SMS, RCS, voz). |
workflow.channel |
Sim | String | O canal de entrega a ser utilizado (sms, rcs, e voice (no exemplo). |
workflow.to |
Sim | String | O número de telefone para o qual a OTP deve ser enviada, no formato E.164 (por exemplo, +44111223344). |
Verifique o Especificação da API para obter uma lista completa dos parâmetros disponíveis e descrições detalhadas.
Canais compatíveis
Verify oferece suporte a vários canais para o envio de senhas de uso único (OTPs), de acordo com as preferências do usuário e a conectividade regional. Aqui está uma visão geral de cada canal compatível:
Importante: As opções “Autenticação silenciosa” e “Autenticação silenciosa avançada” devem ser configuradas como primeiro etapa do fluxo de trabalho. Elas não podem ser utilizadas como alternativas uma para a outra.
Autenticação silenciosa
Autenticação silenciosa permite que você verifique os usuários finais sem que eles precisem digitar manualmente uma senha de uso único (OTP). O sistema funciona utilizando a verificação da rede móvel com base no endereço IP em segundo plano, proporcionando uma melhor experiência ao usuário. É ideal para reduzir a taxa de desistência durante os processos de cadastro ou login.
Autenticação Silenciosa Avançada [Alpha]
Autenticação Silenciosa Avançada permite verificar usuários sem que eles precisem digitar manualmente uma senha de uso único (OTP). Ele utiliza verificação criptográfica baseada no SIM por meio do protocolo GSMA TS.43, realizando verificações diretamente entre o cartão SIM e o núcleo da rede da operadora. Esse método criptográfico garante que o cartão SIM permaneça vinculado ao número de telefone, independentemente de o usuário estar conectado por dados móveis, Wi-Fi ou VPN.
RCS
Como um aprimoramento do canal SMS, o RCS permite o envio de mensagens por Wi-Fi ou dados móveis para os aplicativos de mensagens padrão no Android e no iPhone.
O RCS se destaca como uma alternativa superior ao SMS devido ao suporte à validação da marca e à sua baixa latência de entrega. Para utilizar o canal RCS, é necessário um Agente RCS ou ID do remetente é obrigatório.
Atualmente, o RCS está disponível em um número limitado de países e em dispositivos compatíveis, com planos de expansão futura.
Para usar o RCS como canal de comunicação, é necessário um agente RCS. Você pode usar o Agente padrão do Vonage Verify RCS imediatamente (sem necessidade de cadastro) ou cadastre seu próprio agente com a sua marca. O Agente padrão do Vonage Verify RCS é o ponto de partida recomendado para todos os clientes. Você pode utilizá-lo imediatamente e, a qualquer momento, registrar seu próprio agente com a sua marca em paralelo. Observe o seguinte:
- O agente padrão está disponível apenas em determinados países e redes.
- Com esse agente padrão, as mensagens RCS podem ser enviadas sem a necessidade de especificar um agente ou o campo “de”.
- Se o país ou a rede de destino for compatível, os usuários finais receberão mensagens do agente com o nome “Vonage Verify” (ou “VonageVFY” em Cingapura). O nome da sua marca continuará aparecendo no corpo da mensagem:
Your {brand} code is: {code}.
Para obter um guia passo a passo de integração, consulte Como usar o agente padrão do Vonage Verify RCS.
SMS
O SMS é o canal mais popular e amplamente utilizado para a autenticação de dois fatores (2FA).
O sistema oferece amplo alcance, já que praticamente qualquer pessoa pode receber mensagens de texto, e a integração é muito simples. De fato, o Google constatou que a autenticação de duas etapas por SMS ajudou a bloquear:
- 100% de bots automatizados
- 96% dos ataques de phishing em massa
- 76% dos ataques direcionados
Devido à sua confiabilidade e ampla difusão, o SMS costuma ser o primeiro canal utilizado em um fluxo de trabalho do Verify.
O WhatsApp é um excelente canal para a autenticação de dois fatores, graças à sua popularidade global e à capacidade de enviar mensagens por Wi-Fi, o que o torna particularmente valioso em áreas com cobertura de celular limitada.
Adicionar o WhatsApp como canal secundário pode melhorar significativamente suas taxas gerais de conversão na verificação.
Para usar a API do Verify com o WhatsApp, você precisa ter sua própria conta do WhatsApp Business (WABA). Para criar uma WABA, acesse a Canais sociais seção do Painel do Desenvolvedor e siga as instruções na seção do WhatsApp.
Se um usuário não tiver o WhatsApp instalado, o Verify pode detectar isso automaticamente e recorrer a outro canal.
Para contas não gerenciadas, entre em contato com Vendas para configurar o Verify para usar a conta do WhatsApp Business da sua empresa. No caso de contas gerenciadas, entre em contato com seu gerente de contas dedicado.
Modos de verificação do WhatsApp
Verify v2 oferece duas formas de verificação pelo WhatsApp:
- OTP (padrão): envia um código único para o WhatsApp para que o usuário o insira.
- Zero-tap (Android): uma experiência de verificação mais integrada para aplicativos do Android. Ative essa função definindo
modeparazero_tapao usarchannel = whatsapp.
O mode O parâmetro é opcional. Se não for especificado, o valor padrão é otp_code.
Observação: Zero-tap para o WhatsApp está disponível por meio do Verify v2 para dispositivos Android. Como pré-requisito, seu WABA deve estar configurado no Verify. Para iniciar a configuração, entre em contato com o Suporte ou com seu gerente de Accounts e forneça seu waba_id, juntamente com o correspondente package_name e signature_hash para aquela WABA.
Voz
A verificação por voz é um recurso complementar eficaz ao SMS, especialmente em regiões onde:
- A entrega de SMS não é confiável.
- As regulamentações locais impõem restrições ou exigem o pré-registro para o tráfego de SMS.
No caso das chamadas de voz, a senha de uso único (OTP) é enviada por meio de uma ligação automática, garantindo que os usuários em regiões de difícil acesso ainda possam concluir seu processo de verificação de forma confiável.
O e-mail também pode ser usado para enviar OTPs, o que o torna uma alternativa viável aos canais baseados em dispositivos móveis.
É especialmente útil:
- Durante períodos de congestionamento da rede.
- Para usuários que preferem receber as verificações por e-mail.
Nossa solução de e-mail oferece suporte ao registro de domínios. Se você planeja ampliar a verificação de e-mails para grandes volumes com o Verify e é um cliente não gerenciado, entre em contato com Vendas para que sua conta seja configurada corretamente. No caso de contas gerenciadas, entre em contato com seu gerente de conta dedicado.