← Schnellstart
Verify Call

Verify Call Schnellstart

Novauth ruft das Telefon des Nutzers einmal an. Die letzten 4–6 Ziffern der eingehenden Nummer sind der Verifizierungscode – kein Eintippen erforderlich auf Android, ein kurzer Blick auf iOS.

Testen ohne echte Anrufe? Sandbox-Modus verwenden – keine echten Anrufe getätigt, vorhersehbare OTP-Codes und keine Abrechnung.

Ablauf
1
Dein ServerPOST /call/flash mit der Telefonnummer des Nutzers
2
NovauthLeitet einen Anruf über einen Sprachcarrier zum Nutzer weiter
3
Telefon des NutzersKlingelt einmal — Anrufer-ID zeigt Verifizierungsnummer
4
Deine mobile AppLiest Anrufer-ID automatisch (Android) oder Nutzer sieht sie (iOS)
5
Dein ServerPOST /call/flash/webhook zur Bestätigung von Success oder Failed

1Flash-Call einleiten

Eine POST-Anfrage mit der Telefonnummer des Nutzers senden. Novauth leitet sofort einen Anruf über den Sprachcarrier weiter.

POST/api/v1/connect-hub/call/flash
bash
curl -X POST https://api.novauth.com/api/v1/connect-hub/call/flash \
  -H "x-api-key: YOUR_API_KEY" \
  -H "x-account-id: YOUR_ACCOUNT_ID" \
  -H "Content-Type: application/json" \
  -d '{
    "callee": "+14155552671",
    "max_ring_time": 20
  }'
200 OK — Antwort
json
{
  "uuid":   "01JQHM3P7KXNV8W2QF5DG6TYAB",   // save this — used for status reporting
  "caller": "12025550188",                      // number that will ring the user (no + prefix)
  "callee": "14155552671"                       // your user's number (no + prefix)
}

2Mobile App liest die Anrufer-ID

Dieser Schritt wird vollständig auf dem Client-Gerät abgewickelt – kein Server-Aufruf erforderlich.

Android: PhoneStateListener oder die Berechtigung READ_CALL_LOG verwenden, um die eingehende Anrufer-ID automatisch zu lesen – völlig reibungslos. iOS: Der Nutzer sieht die eingehende Nummer kurz auf dem Bildschirm und tippt auf Ignorieren – immer noch schneller als das Eintippen eines 6-stelligen Codes.

Die letzten 4–6 Ziffern des Felds caller aus Schritt 1 fungieren als OTP. Diese mit dem, was die mobile App liest, vergleichen und dann das Ergebnis in Schritt 3 melden.

3Verifizierungsergebnis melden

Nachdem deine mobile App festgestellt hat, ob die Anrufer-IDs übereinstimmen, meldet dein Backend das Ergebnis an Novauth zurück. Damit wird der Anrufdatensatz geschlossen und Analysen ermöglicht.

POST/api/v1/connect-hub/call/flash/webhook
bash
# After your mobile app reads the caller ID, report the result:
curl -X POST https://api.novauth.com/api/v1/connect-hub/call/flash/webhook \
  -H "x-api-key: YOUR_API_KEY" \
  -H "x-account-id: YOUR_ACCOUNT_ID" \
  -H "Content-Type: application/json" \
  -d '{
    "uuid": "01JQHM...",
    "status": "Success"
  }'

# status options:
#   "Success"     — user verified (caller ID matched)
#   "Failed"      — call failed or user rejected
#   "Incomplete"  — call started but not resolved
#   "WrongNumber" — user reports wrong number received

4Call Detail Record abrufen (optional)

Den vollständigen CDR für Debugging, Prüfung oder Betrugsanalyse abrufen. Gibt Zeitstempel, Dauer und Disposition zurück.

CDR ist erst verfügbar, nachdem der Anruf vollständig beendet wurde. Wenn du unmittelbar nach der Einleitung abrufst, ist die Antwort null – einige Sekunden warten oder nach dem Webhook-Callback abrufen.

GET/api/v1/connect-hub/call/flash/{uuid}/cdr
bash
# Get full call detail record
curl https://api.novauth.com/api/v1/connect-hub/call/flash/01JQHM.../cdr \
  -H "x-api-key: YOUR_API_KEY" \
  -H "x-account-id: YOUR_ACCOUNT_ID"

API-Referenz

POST/call/flashFlash-Call einleiten
POST/call/flash/webhookVerifizierungsergebnis melden
GET/call/flash/{uuid}/cdrCall Detail Record abrufen
POST/call/flash/cdrAlle CDRs auflisten (paginiert)
DELETE/call/flash/{uuid}Klingelnden Anruf auflegen / abbrechen

Klingelnden Anruf abbrechen

bash
# Cancel a ringing call before it's answered
curl -X DELETE https://api.novauth.com/api/v1/connect-hub/call/flash/01JQHM... \
  -H "x-api-key: YOUR_API_KEY" \
  -H "x-account-id: YOUR_ACCOUNT_ID"

Webhook-Statuswerte

SuccessAnrufer-ID verifiziert — Nutzer ist authentifiziert
FailedAnruf fehlgeschlagen, unterbrochen oder vom Nutzer abgelehnt
IncompleteAnruf gestartet, aber Ergebnis nicht bestimmt
WrongNumberNutzer meldet, dass die eingehende Nummer unerwartet war