IOSOR ความรู้

Silent Auth ล้มเหลว จากนั้นหักบัญชี OTP ครั้งเดียว — ไม่ใช่สองครั้ง

เรียนรู้วิธีที่ IOSOR จัดการกับความล้มเหลวของ silent auth และเปลี่ยนไปใช้ SMS OTP โดยไม่มีการเรียกเก็บเงินซ้ำซ้อน ทำความเข้าใจกฎบัญชีแยกประเภท วงเงินขั้นต่ำ และการตั้งค่า webhook

Silent Auth ล้มเหลว จากนั้นหักบัญชี OTP ครั้งเดียว — ไม่ใช่สองครั้ง.

กลไกการสำรองข้อมูลของ Silent Auth

เมื่อเปิดใช้งานการตรวจสอบสิทธิ์มือถือแบบเงียบ (Silent Auth) เส้นทางหลักจะพยายามยืนยันตัวตนของผู้ใช้โดยตรงผ่านส่วนหัวของเครือข่ายมือถือ กระบวนการนี้รวดเร็วและไม่มีสะดุดเนื่องจากผู้ใช้ไม่ต้องกรอกรหัสด้วยตนเอง อย่างไรก็ตาม กระบวนการนี้อาจล้มเหลวได้หากผู้ใช้อยู่ในเครือข่าย Wi-Fi หรือใช้ผู้ให้บริการเครือข่ายที่ไม่รองรับ ในกรณีเช่นนี้ IOSOR จะเปิดใช้งานการสำรองข้อมูลไปยัง SMS OTP มาตรฐานโดยอัตโนมัติ เพื่อให้แน่ใจว่าขั้นตอนการลงทะเบียนของผู้ใช้จะดำเนินต่อไปได้โดยไม่หยุดชะงัก

กฎบัญชีแยกประเภทสำหรับการพยายาม Silent Auth ที่ล้มเหลว

ข้อกังวลหลักในการดำเนินงานคือวิธีที่บัญชีแยกประเภทของแพลตฟอร์มบันทึกการเปลี่ยนแปลงเหล่านี้ เมื่อการพยายามตรวจสอบสิทธิ์แบบเงียบล้มเหลว จะต้องไม่มีการเรียกเก็บเงินค่าธรรมเนียมการยืนยันตัวตนที่สำเร็จ บัญชีแยกประเภทจะถือว่าการพยายามตรวจสอบสิทธิ์แบบเงียบและการส่ง SMS OTP ที่ตามมาเป็นธุรกรรมเชิงตรรกะเดียวกัน หากการตรวจสอบแบบเงียบล้มเหลว ธุรกรรมจะยังคงเปิดอยู่ และเมื่อ SMS OTP สำรองได้รับการยืนยันสำเร็จและแพลตฟอร์มได้รับสถานะ 'Verify OK' บัญชีแยกประเภทจึงจะทำการหักบัญชีเพียงครั้งเดียว

การป้องกันการหักบัญชีซ้ำซ้อนเมื่อส่งต่อ SMS

เพื่อป้องกันการหักบัญชีซ้ำซ้อน IOSOR API จะติดตามโทเค็นธุรกรรมในทั้งสองช่องทาง บางระบบอาจเรียกเก็บค่าธรรมเนียมการส่งสำหรับการพยายามแบบเงียบและเรียกเก็บอีกครั้งสำหรับ SMS OTP ซึ่ง IOSOR หลีกเลี่ยงปัญหานี้โดยใช้เทมเพลตการยืนยันตัวตนแบบรวมศูนย์ หากการตรวจสอบสิทธิ์แบบเงียบล้มเหลว ระบบจะทำเครื่องหมายว่าขั้นตอนแบบเงียบล้มเหลวแต่ยังคงเปิดเซสชันไว้ เมื่อส่ง SMS OTP ระบบจะรอรายงานการส่ง (DLR) ขั้นสุดท้ายและการป้อนข้อมูลของผู้ใช้ เพื่อให้แน่ใจว่ามีการหักบัญชีเพียงครั้งเดียวเท่านั้น

การจัดการยอดคงเหลือและวงเงินแบบชำระล่วงหน้า

ธุรกรรมทั้งหมดบนแพลตฟอร์มจะดำเนินการหักจากยอดคงเหลือแบบชำระล่วงหน้าของคุณ IOSOR กำหนดวงเงินขั้นต่ำแบบชำระล่วงหน้าที่ USD 20 เพื่อให้ API ของคุณใช้งานได้ตลอดเวลาและป้องกันการหยุดชะงักของบริการโดยไม่คาดคิดในระหว่างแคมเปญการยืนยันตัวตนที่มีปริมาณการใช้งานสูง สำหรับบัญชีที่ขยายปริมาณการยืนยันตัวตน การตรวจสอบเบื้องต้นจะถูกเปิดใช้งานเมื่อยอดใช้งานใกล้ถึง USD 1,000/เดือน เพื่อประเมินรูปแบบการใช้งาน เพิ่มประสิทธิภาพการกำหนดเส้นทาง และปรับขีดจำกัดปริมาณงาน (Throughput)

ลิงก์การรวมระบบและการตรวจสอบ Webhook

หากต้องการกำหนดค่าตรรกะการสำรองข้อมูลและตรวจสอบรายการบัญชีแยกประเภท โปรดดูคู่มือโดยละเอียดของเรา คุณสามารถติดตามการเปลี่ยนแปลงสถานะแบบเรียลไทม์ได้โดยสมัครรับข้อมูล Webhook การยืนยันตัวตนของเรา ซึ่งจะส่งข้อมูลทันทีสำหรับทุกเหตุการณ์ DLR และ 'Verify OK'

เริ่มต้นกับ IOSOR

ตรวจสอบเพย์โหลดธุรกรรมสำรองของคุณในคอนโซล IOSOR ใต้บันทึกเซสชันการยืนยันตัวตน ตรวจสอบให้แน่ใจว่าแอปพลิเคชันของคุณใช้โทเค็นธุรกรรมแบบรวมซ้ำระหว่างการส่งต่อ SMS OTP แทนที่จะเริ่มต้นเซสชันที่สองที่แยกออกจากกัน ตรวจสอบผ่านเหตุการณ์เว็บฮุกว่าการตรวจสอบเซลลูลาร์ที่ล้มเหลวบันทึกเป็นการเปลี่ยนผ่านแบบไม่คิดค่าบริการก่อนที่จะมีการหักเงิน SMS เดี่ยวเกิดขึ้น

สรุป IOSOR

การเปลี่ยนผ่านสำรองจากการยืนยันตัวตนบนมือถือแบบเงียบไปเป็น SMS OTP ต้องถือว่าลำดับทั้งหมดเป็นความพยายามครั้งเดียวอย่างต่อเนื่อง การผูกการตรวจสอบส่วนหัวเซลลูลาร์และการส่ง SMS เข้ากับรหัสธุรกรรมเดียวช่วยให้แน่ใจว่าบัญชีแยกประเภทของคุณบันทึกเหตุการณ์ที่เรียกเก็บเงินได้เพียงครั้งเดียวเมื่อส่งรหัสสำเร็จ

โปรดใช้รหัสเซสชันการยืนยันตัวตนเดิมซ้ำเมื่อเรียกใช้ตรรกะสำรอง SMS ห้ามดำเนินการเรียก API การยืนยันตัวตนสำรองที่ตัดขาดซึ่งปฏิบัติต่อการตรวจสอบแบบเงียบที่ล้มเหลวเสมือนเป็น1ในกระบวนการที่เรียกเก็บเงินได้แบบสแตนด์อโลน

คู่มือนี้มีประโยชน์ไหม?

คู่มือที่เกี่ยวข้อง

  • Silent Authentication ปะทะ Line-Type Lookup ใน CPaaS ยุคใหม่

    เรียนรู้ว่าทำไมการยืนยันตัวตนแบบเงียบผ่านเครือข่ายจึงไม่ใช่การค้นหา HLR แบบเติมเงินทั่วไป เข้าใจความแตกต่างของการกำหนดเส้นทาง การหักบัญชี และการจัดสรรหมายเลขแบบ JIT

  • Silent Auth โดยไม่ต้องผ่าน SMS

    เรียนรู้วิธีการใช้การยืนยันตัวตนผ่านเครือข่ายมือถือแบบเงียบโดยไม่ต้องส่ง SMS ตรวจสอบซิมการ์ดและเซสชันเครือข่ายแบบเรียลไทม์ด้วยแพลตฟอร์ม IOSOR