API di raggiungibilità di tru.ID

by Paul McGuire | Marzo 30, 2023
tru.id

È importante verificare che un utente o un dispositivo sia chi dice di essere, sia per l'autenticazione iniziale sia come parte del flusso di verifica quando si aggiorna un'informazione chiave sull'account.

Vi sarà capitato molte volte di accedere alla vostra banca, al vostro account di posta elettronica, ai social media o a una serie di altre piattaforme. Nella maggior parte dei casi, si tratta di ricevere un codice via SMS e di inserirlo in un sito web o in un'applicazione mobile, oppure di comunicarlo a qualcuno al telefono. Tuttavia, questo metodo presenta gravi difetti di sicurezza e gli svantaggi UX, come ormai riconosciuto dalla maggior parte dei professionisti IAM. È necessaria una forma alternativa di sicurezza mobile.

Se state leggendo questo articolo, probabilmente avrete sentito parlare di tru.ID. Controllo del telefono, Controllo abbonati, o SIMCheck per aiutare i vostri flussi a diventare silenziosi, più sicuri e a garantire una migliore esperienza agli utenti delle vostre applicazioni. Ma avete mai sentito parlare del nostro Raggiungibilità del dispositivo?

Per verificare il possesso, IDlayr deve essere collegato direttamente all'operatore di rete mobile che fornisce i servizi a un determinato utente/numero di cellulare. La maggior parte dei vettori globali e dei grandi vettori nei mercati più importanti ha già introdotto il supporto per la verifica basata su SIM, ma molti stanno ancora costruendo le capacità per supportarla.

Ciò significa che per le vostre applicazioni potrebbe essere necessario appoggiarsi a strumenti esistenti per verificare il possesso del numero di telefono o ricorrere a fattori alternativi per i vettori non ancora supportati dalla piattaforma IDlayr. Per questo motivo abbiamo creato una comoda API per verificare la raggiungibilità del dispositivo.

 

Che cos'è la raggiungibilità del dispositivo?

Device Reachability è un'API che restituisce le tre informazioni seguenti:

  1. Il dispositivo è su una rete mobile? (Gli SDK di IDlayr possono aiutare a forzare la connessione per la richiesta su una connessione dati cellulare, se disponibile).
  2. IDlayr supporta questo operatore di rete mobile?
  3. Quali prodotti (PhoneCheck, SubscriberCheck, SIMCheck) ha IDlayr per questo operatore di rete mobile?

Come funziona la raggiungibilità

 

Quando dovrei usarlo?

Le tre verifiche di stato sopra elencate (PhoneCheck, SubscriberCheck e SIMCheck) non comportano alcun addebito se non raggiungono lo stato `COMPLETED`. Tuttavia, l'esperienza dell'utente potrebbe essere compromessa se prima non viene effettuato un controllo della raggiungibilità del dispositivo.

Due possibili motivi per utilizzare un controllo della raggiungibilità del dispositivo sono:

  1. Avete un applicazione web mobileche richiede l'uso di un browser web. Non c'è modo di forzare una connessione dati cellulare su un browser web. È quindi importante verificare prima che la connessione sia cellulare e poi che IDlayr supporti l'operatore di rete mobile dell'utente.
  2. La vostra applicazione mobile potrebbe richiedere di sapere se IDlayr supporta l'MNO per presentare uno specifico UX. (Ad esempio, se si esegue una verifica della raggiungibilità del dispositivo e l'MNO è supportato, è sufficiente mostrare un indicatore di caricamento mentre la verifica IDlayr viene eseguita in silenzio). Se invece l'MNO non è supportato, si potrebbe mostrare un generatore di SMS OTP come metodo di verifica di riserva).

Gli SDK per applicazioni mobili di IDlayr (Android, iOS, React Native e Flutter) dispongono di una funzionalità nativa per forzare una connessione dati cellulare con la funzione `openWithDataCellular`. In caso di fallimento, è possibile visualizzare un flusso UX/di autenticazione diverso. Poiché non è possibile forzare una connessione dati cellulare nel browser web, il controllo della raggiungibilità del dispositivo potrebbe emettere una richiesta di disattivazione del WiFi prima di procedere.

L'aspetto tecnico: come si usa?

Se il dispositivo ha un indirizzo IP mobile e l'operatore di rete mobile supporta IDlayr, una risposta positiva mostrerà i dettagli della rete e i prodotti supportati (PhoneCheck, SubscriberCheck, SIMCheck).

Conclusione

Ci auguriamo che questo post del blog vi abbia fatto conoscere la Device Reachability di IDlayr, come funziona e quando è necessario utilizzarla per implementare i controlli di tru.ID nei vostri flussi di autenticazione.

È possibile trovare ulteriori informazioni tecniche su Raggiungibilità del dispositivo nella pagina della Documentazione per gli sviluppatori e la sezione Specifiche API.

Se avete domande, sentitevi liberi di contatto [email protected]Partecipate al nostro dedicato Gruppo Slack, o entrare in contatto con Vendite.