Verify Call Schnellstart
Novauth ruft das Telefon des Nutzers einmal an. Die letzten 4–6 Ziffern der eingehenden Nummer sind der Verifizierungscode – kein Eintippen erforderlich auf Android, ein kurzer Blick auf iOS.
Testen ohne echte Anrufe? Sandbox-Modus verwenden – keine echten Anrufe getätigt, vorhersehbare OTP-Codes und keine Abrechnung.
1Flash-Call einleiten
Eine POST-Anfrage mit der Telefonnummer des Nutzers senden. Novauth leitet sofort einen Anruf über den Sprachcarrier weiter.
curl -X POST https://api.novauth.com/api/v1/connect-hub/call/flash \
-H "x-api-key: YOUR_API_KEY" \
-H "x-account-id: YOUR_ACCOUNT_ID" \
-H "Content-Type: application/json" \
-d '{
"callee": "+14155552671",
"max_ring_time": 20
}'{
"uuid": "01JQHM3P7KXNV8W2QF5DG6TYAB", // save this — used for status reporting
"caller": "12025550188", // number that will ring the user (no + prefix)
"callee": "14155552671" // your user's number (no + prefix)
}2Mobile App liest die Anrufer-ID
Dieser Schritt wird vollständig auf dem Client-Gerät abgewickelt – kein Server-Aufruf erforderlich.
Android: PhoneStateListener oder die Berechtigung READ_CALL_LOG verwenden, um die eingehende Anrufer-ID automatisch zu lesen – völlig reibungslos. iOS: Der Nutzer sieht die eingehende Nummer kurz auf dem Bildschirm und tippt auf Ignorieren – immer noch schneller als das Eintippen eines 6-stelligen Codes.
Die letzten 4–6 Ziffern des Felds caller aus Schritt 1 fungieren als OTP. Diese mit dem, was die mobile App liest, vergleichen und dann das Ergebnis in Schritt 3 melden.
3Verifizierungsergebnis melden
Nachdem deine mobile App festgestellt hat, ob die Anrufer-IDs übereinstimmen, meldet dein Backend das Ergebnis an Novauth zurück. Damit wird der Anrufdatensatz geschlossen und Analysen ermöglicht.
# After your mobile app reads the caller ID, report the result:
curl -X POST https://api.novauth.com/api/v1/connect-hub/call/flash/webhook \
-H "x-api-key: YOUR_API_KEY" \
-H "x-account-id: YOUR_ACCOUNT_ID" \
-H "Content-Type: application/json" \
-d '{
"uuid": "01JQHM...",
"status": "Success"
}'
# status options:
# "Success" — user verified (caller ID matched)
# "Failed" — call failed or user rejected
# "Incomplete" — call started but not resolved
# "WrongNumber" — user reports wrong number received4Call Detail Record abrufen (optional)
Den vollständigen CDR für Debugging, Prüfung oder Betrugsanalyse abrufen. Gibt Zeitstempel, Dauer und Disposition zurück.
CDR ist erst verfügbar, nachdem der Anruf vollständig beendet wurde. Wenn du unmittelbar nach der Einleitung abrufst, ist die Antwort null – einige Sekunden warten oder nach dem Webhook-Callback abrufen.
# Get full call detail record
curl https://api.novauth.com/api/v1/connect-hub/call/flash/01JQHM.../cdr \
-H "x-api-key: YOUR_API_KEY" \
-H "x-account-id: YOUR_ACCOUNT_ID"API-Referenz
/call/flashFlash-Call einleiten/call/flash/webhookVerifizierungsergebnis melden/call/flash/{uuid}/cdrCall Detail Record abrufen/call/flash/cdrAlle CDRs auflisten (paginiert)/call/flash/{uuid}Klingelnden Anruf auflegen / abbrechenKlingelnden Anruf abbrechen
# Cancel a ringing call before it's answered
curl -X DELETE https://api.novauth.com/api/v1/connect-hub/call/flash/01JQHM... \
-H "x-api-key: YOUR_API_KEY" \
-H "x-account-id: YOUR_ACCOUNT_ID"Webhook-Statuswerte
SuccessAnrufer-ID verifiziert — Nutzer ist authentifiziertFailedAnruf fehlgeschlagen, unterbrochen oder vom Nutzer abgelehntIncompleteAnruf gestartet, aber Ergebnis nicht bestimmtWrongNumberNutzer meldet, dass die eingehende Nummer unerwartet war