Обзор

Mobile ID API – это API-продукт для сценариев, связанных с номером телефона и данными оператора связи. Он помогает подтвердить пользователя, проверить номер, получить часть данных для автозаполнения или сверить введенные данные с операторскими данными.

Mobile ID API можно использовать отдельно, если у клиента уже есть собственный интерфейс и бизнес-процесс, или как часть полного сценария в KYC Platform.

Когда использовать Mobile ID API

Mobile ID API подходит, если нужно:

  • подтвердить, что пользователь владеет указанным номером телефона;
  • авторизовать пользователя через оператора мобильной связи;
  • бесшовно проверить номер в мобильной сети;
  • получить данные пользователя для автозаполнения формы;
  • сверить данные, введенные пользователем, с данными оператора;
  • встроить проверку номера и данных в собственный onboarding, личный кабинет или антифрод-процесс.

Основные сценарии

Аутентификация

Сценарий используется для подтверждения пользователя и получения номера телефона. Пользователь проходит проверку через оператора, а сервис-провайдер получает результат аутентификации.

Автозаполнение

Сценарий помогает получить данные пользователя у оператора связи и использовать их для заполнения формы. Состав данных зависит от подключенного тарифа и запрошенного scope.

Бесшовная верификация номера

Сценарий позволяет проверить номер без SMS или push-подтверждения, если пользователь находится в мобильной сети и условия оператора позволяют провести такую проверку.

Верификация данных

Сценарий используется для сверки данных, которые ввел пользователь, с данными оператора. В результате клиент получает статусы совпадения по отдельным полям.

Как работает подключение

Mobile ID основан на OAuth 2.0 и OpenID Connect. Для подключения клиент получает client_id и client_secret, определяет нужные scope, настраивает нотификации и встраивает выбранный сценарий в свой пользовательский путь.

Для SI-сценариев пользователь может оставаться на стороне клиента, а взаимодействие с оператором выполняется серверной частью сервис-провайдера.

Важные требования

  • client_secret нельзя передавать на фронт или третьим сторонам.
  • Запросы с секретом должны выполняться от сервера к серверу.
  • Для нотификаций нужно подготовить доступные endpoint-ы.
  • Для сценариев с персональными данными нужно корректно встроить согласия пользователя.

Что смотреть дальше