API de accesibilidad de tru.ID

Es importante verificar que un usuario o un dispositivo son quienes dicen ser, ya sea para una autenticación inicial o como parte del flujo de verificación al actualizar un dato clave de su cuenta.
Lo habrás experimentado muchas veces al iniciar sesión en tu banco, en tu cuenta de correo electrónico, en las redes sociales o en otras muchas plataformas. En la mayoría de los casos, se trata de recibir un código por SMS y luego tener que introducirlo en un sitio web o una aplicación móvil, o decírselo a alguien por teléfono. Sin embargo, este método tiene graves fallos de seguridad e inconvenientes de UX, como reconocen ahora la mayoría de los profesionales de IAM. Se necesita una forma alternativa de seguridad móvil.
Si está leyendo esto, es probable que haya oído hablar de tru.ID. PhoneCheck, Comprobación de abonados, o SIMCheck para ayudar a que sus flujos sean silenciosos, más seguros y una mejor experiencia para los usuarios de sus aplicaciones. Pero, ¿ha oído hablar de nuestro Accesibilidad del dispositivo?

Para verificar la posesión, IDlayr necesita estar conectado directamente con el operador de red móvil que presta los servicios a un determinado usuario/número de teléfono móvil. La mayoría de las operadoras mundiales y las grandes operadoras de los grandes mercados ya han desplegado soporte para la verificación basada en SIM, pero varias aún están creando las capacidades para soportarlo.
Lo que esto significa para su aplicación es que es posible que tenga que apoyarse en los medios existentes para verificar la posesión del número de teléfono, o por defecto a factores alternativos para los transportistas que aún no son compatibles con la Plataforma IDlayr. Esta es la razón por la que hemos construido una práctica API para comprobar la Accesibilidad del Dispositivo por usted.
¿Qué es la accesibilidad de dispositivos?
Device Reachability es una API que devuelve los tres datos siguientes:
- ¿Está el dispositivo en una red móvil? (Los SDKs de IDlayr pueden ayudarle a forzar la conexión para que la petición sea sobre una conexión de datos celular si está disponible)
- ¿Tiene IDlayr soporte para este operador de red móvil?
- ¿Qué productos (PhoneCheck, SubscriberCheck, SIMCheck) tiene IDlayr para este operador de red móvil?

¿Cuándo debo utilizarlo?
Las tres comprobaciones de estado enumeradas anteriormente (PhoneCheck, SubscriberCheck y SIMCheck) no le cobrarán a menos que alcancen el estado `COMPLETED`. Sin embargo, la experiencia del usuario podría verse afectada a menos que primero se realice una comprobación de Device Reachability.
Dos posibles razones para utilizar una comprobación de alcanzabilidad de dispositivos son:
- Usted tiene un aplicación web móvilque requiere el uso de un navegador web. No hay manera de forzar una conexión de datos celulares en un navegador web. Así que es importante comprobar primero que la conexión es celular, y luego comprobar que IDlayr es compatible con el operador de red móvil del usuario.
- Es posible que su aplicación móvil necesite saber si IDlayr es compatible con el MNO para poder presentar un determinado UX. (Por ejemplo, si lleva a cabo una comprobación de alcanzabilidad del dispositivo y el MNO es compatible, sólo tiene que mostrar un indicador de carga mientras que la comprobación IDlayr se realiza en silencio. Mientras que si el MNO no es soportado, usted podría mostrar un generador de OTP SMS como su método alternativo de verificación).
Los SDK de aplicaciones móviles de IDlayr (Android, iOS, React Native y Flutter) tienen una funcionalidad nativa para forzar una conexión de datos celulares con la función `openWithDataCellular`. En caso de fallo, podría mostrar un flujo de UX / autenticación diferente. Dado que forzar una conexión de datos móviles no es posible en el navegador web, la comprobación de Device Reachability podría generar una solicitud para desactivar WiFi antes de continuar.
El aspecto técnico: ¿cómo se utiliza?
Si el dispositivo tiene una dirección IP móvil y el operador de red móvil admite IDlayr, una respuesta correcta mostrará los detalles de la red y los productos admitidos (PhoneCheck, SubscriberCheck, SIMCheck).
Conclusión
Esperamos que esta entrada del blog le haya ayudado a conocer Device Reachability de IDlayr, cómo funciona y cuándo necesitaría utilizarlo al implementar las comprobaciones de tru.ID en sus flujos de autenticación.
Encontrará más información técnica sobre Accesibilidad del dispositivo en la página de documentación para desarrolladores y el Especificaciones API.
Si tiene alguna pregunta, no dude en póngase en contacto con [email protected]Participa en nuestro dedicado Grupo Slacko entra en contacto con Ventas.