← Avvio rapido
Verify Call

Avvio rapido Verify Call

Novauth chiama il telefono dell'utente una volta. Le ultime 4–6 cifre del numero in arrivo sono il codice di verifica — nessuna digitazione richiesta su Android, un solo sguardo su iOS.

Test senza chiamate reali? Usa la Modalità Sandbox — nessuna chiamata reale effettuata, codici OTP prevedibili e nessuna fatturazione.

Flusso
1
Il tuo serverPOST /call/flash con il numero di telefono dell'utente
2
NovauthInstrada una chiamata tramite operatore vocale verso l'utente
3
Telefono dell'utenteSquilla una volta — l'ID chiamante mostra il numero di verifica
4
La tua app mobileLegge automaticamente l'ID chiamante (Android) o l'utente lo vede (iOS)
5
Il tuo serverPOST /call/flash/webhook per confermare Success o Failed

1Avvia una flash call

Invia una richiesta POST con il numero di telefono dell'utente. Novauth instrada immediatamente una chiamata tramite l'operatore vocale.

POST/api/v1/connect-hub/call/flash
bash
curl -X POST https://api.novauth.com/api/v1/connect-hub/call/flash \
  -H "x-api-key: YOUR_API_KEY" \
  -H "x-account-id: YOUR_ACCOUNT_ID" \
  -H "Content-Type: application/json" \
  -d '{
    "callee": "+14155552671",
    "max_ring_time": 20
  }'
200 OK — Risposta
json
{
  "uuid":   "01JQHM3P7KXNV8W2QF5DG6TYAB",   // save this — used for status reporting
  "caller": "12025550188",                      // number that will ring the user (no + prefix)
  "callee": "14155552671"                       // your user's number (no + prefix)
}

2L'app mobile legge l'ID chiamante

Questo passaggio viene gestito interamente sul dispositivo client — non è richiesta alcuna chiamata al server.

Android: Usa PhoneStateListener o il permesso READ_CALL_LOG per leggere automaticamente l'ID chiamante in arrivo — completamente senza attriti. iOS: L'utente vede brevemente il numero in arrivo sullo schermo e tocca Ignora — comunque più veloce che digitare un codice a 6 cifre.

Le ultime 4–6 cifre del campo caller del Passaggio 1 fungono da OTP. Confrontale con quanto letto dall'app mobile, poi segnala il risultato nel Passaggio 3.

3Segnala il risultato della verifica

Dopo che la tua app mobile ha determinato se gli ID chiamante corrispondevano, il tuo backend segnala l'esito a Novauth. Questo chiude il record della chiamata e abilita l'analisi.

POST/api/v1/connect-hub/call/flash/webhook
bash
# After your mobile app reads the caller ID, report the result:
curl -X POST https://api.novauth.com/api/v1/connect-hub/call/flash/webhook \
  -H "x-api-key: YOUR_API_KEY" \
  -H "x-account-id: YOUR_ACCOUNT_ID" \
  -H "Content-Type: application/json" \
  -d '{
    "uuid": "01JQHM...",
    "status": "Success"
  }'

# status options:
#   "Success"     — user verified (caller ID matched)
#   "Failed"      — call failed or user rejected
#   "Incomplete"  — call started but not resolved
#   "WrongNumber" — user reports wrong number received

4Recupera il registro dettagli chiamata (facoltativo)

Scarica il CDR completo per debug, audit o analisi antifrode. Restituisce timestamp, durata e disposizione.

Il CDR è disponibile solo dopo che la chiamata è completamente terminata. Se effettui il fetch immediatamente dopo l'avvio, la risposta sarà null — attendi qualche secondo o effettua il fetch dopo aver ricevuto il callback webhook.

GET/api/v1/connect-hub/call/flash/{uuid}/cdr
bash
# Get full call detail record
curl https://api.novauth.com/api/v1/connect-hub/call/flash/01JQHM.../cdr \
  -H "x-api-key: YOUR_API_KEY" \
  -H "x-account-id: YOUR_ACCOUNT_ID"

Riferimento API

POST/call/flashAvvia una flash call
POST/call/flash/webhookSegnala l'esito della verifica
GET/call/flash/{uuid}/cdrOttieni il registro dettagli chiamata
POST/call/flash/cdrElenca tutti i CDR (paginato)
DELETE/call/flash/{uuid}Chiudi / annulla una chiamata in corso

Annulla una chiamata in corso

bash
# Cancel a ringing call before it's answered
curl -X DELETE https://api.novauth.com/api/v1/connect-hub/call/flash/01JQHM... \
  -H "x-api-key: YOUR_API_KEY" \
  -H "x-account-id: YOUR_ACCOUNT_ID"

Valori di stato webhook

SuccessID chiamante verificato — utente autenticato
FailedChiamata fallita, interrotta o rifiutata dall'utente
IncompleteChiamata avviata ma esito non determinato
WrongNumberL'utente segnala che il numero in arrivo era inaspettato