Обзор
Mobile ID API – это API-продукт для сценариев, связанных с номером телефона и данными оператора связи. Он помогает подтвердить пользователя, проверить номер, получить часть данных для автозаполнения или сверить введенные данные с операторскими данными.
Mobile ID API можно использовать отдельно, если у клиента уже есть собственный интерфейс и бизнес-процесс, или как часть полного сценария в KYC Platform.
Когда использовать Mobile ID API
Mobile ID API подходит, если нужно:
- подтвердить, что пользователь владеет указанным номером телефона;
- авторизовать пользователя через оператора мобильной связи;
- бесшовно проверить номер в мобильной сети;
- получить данные пользователя для автозаполнения формы;
- сверить данные, введенные пользователем, с данными оператора;
- встроить проверку номера и данных в собственный onboarding, личный кабинет или антифрод-процесс.
Основные сценарии
Аутентификация
Сценарий используется для подтверждения пользователя и получения номера телефона. Пользователь проходит проверку через оператора, а сервис-провайдер получает результат аутентификации.
Автозаполнение
Сценарий помогает получить данные пользователя у оператора связи и использовать их для заполнения формы. Состав данных зависит от подключенного тарифа и запрошенного scope.
Бесшовная верификация номера
Сценарий позволяет проверить номер без SMS или push-подтверждения, если пользователь находится в мобильной сети и условия оператора позволяют провести такую проверку.
Верификация данных
Сценарий используется для сверки данных, которые ввел пользователь, с данными оператора. В результате клиент получает статусы совпадения по отдельным полям.
Как работает подключение
Mobile ID основан на OAuth 2.0 и OpenID Connect. Для подключения клиент получает client_id и client_secret, определяет нужные scope, настраивает нотификации и встраивает выбранный сценарий в свой пользовательский путь.
Для SI-сценариев пользователь может оставаться на стороне клиента, а взаимодействие с оператором выполняется серверной частью сервис-провайдера.
Важные требования
client_secretнельзя передавать на фронт или третьим сторонам.- Запросы с секретом должны выполняться от сервера к серверу.
- Для нотификаций нужно подготовить доступные endpoint-ы.
- Для сценариев с персональными данными нужно корректно встроить согласия пользователя.
Что смотреть дальше
- Сценарии – для пошаговых бизнес-сценариев.
- API Reference -> Mobile ID API – для описания методов.