服务开通说明书
欢迎使用智能认证服务,请您仔细阅读以下产品开通说明。当您点击网络页面的按钮并实际集成友盟+SDK时,即表示您已仔细阅读本声明全部条款并了解产品使用流程,也请您在产品使用过程中,持续关注友盟+不时发布的关于智能认证服务的公告、通知、规范等。
欢迎使用智能认证服务,请您仔细阅读以下产品开通说明。当您点击网络页面的按钮并实际集成友盟+SDK时,即表示您已仔细阅读本声明全部条款并了解产品使用流程,也请您在产品使用过程中,持续关注友盟+不时发布的关于智能认证服务的公告、通知、规范等。
一、服务介绍
1.1 智能认证服务由友盟+向您提供,具体包括以下功能:
1.1.1 号码认证功能:汇聚三网运营商数据网关认证能力及号码信息服务,提供本机号码认证、移动号码相关的校验技术功能。
1.1.2 设备安全预测功能:基于大数据能力对账号进行安全风险评估,帮助开发者更好地识别风险账号,可灵活用于多种反作弊场景的功能。
为达到上述功能,您使用智能认证服务收集并存储的数据包括设备信息、应用信息、手机号码等。为保证对您因使用服务而通过API接口上传的全部数据拥有合法权利且有权使用、授权该等数据,您应当取得最终用户明确有效的书面或电子授权,授权信息包括但不限于最终用户同意您将其上述信息提供给友盟+用于提供智能认证服务。对此,也建议您在隐私政策中加入我们的隐私政策链接,以便最终客户更好的了解数据的处理、使用及保护的过程。
1.2 接口:采用友盟+提供的SDK及接口,进行您开发或运营的移动应用的用户本机号码认证接口,同时提供设备安全预测的接口。
二、 服务开通
您应按照本网站载明的智能认证能力权限的申请要求提交信息,并对提交信息的真实性、合法性、有效性独立承担全部责任;友盟+有权根据您的信息进行综合判断,并保留决定您是否符合权限开通要求的权利。我们将严格按照国家法律法规及监管要求,除非获得您以及您的最终用户的授权,否则不会将您的最终用户的上述个人信息进行披露、转让、出售、许可或以其他方式提供给任何第三方使用。
三、一键登录服务交互流程
一键登录系统交互流程:开发者需要在APP中集成号码认证服务客户端SDK,并在服务端完成API对接。一键登录的系统交互流程主要分为四个步骤:号码认证SDK初始化、唤起授权页、同意授权并登录、发起取号。
3.1 第一步,初始化
3.1.1 用户访问APP页面
3.1.2 调用sdk接口获取版本号、及进行终端网络环境判断sdk提供的详细服务参见如下链接:
Android: https://developer.umeng.com/docs/143070/detail/144781
iOS: https://developer.umeng.com/docs/143070/detail/144768
3.2 第二步,唤起授权页
3.2.1 初始化成功后,可调用SDK接口唤起授权页面
3.2.2 SDK会先请求脱敏号码
3.2.3 请求成功后会在授权页面展示脱敏号码及运营商协议供终端用户确认
注:
1、一键登录/注册需用户确认授权方可使用,开发者不得通过任何技术手段跳过或模拟此步骤,否则我方有权停止服务并追究相关法律责任。
2、登录按钮文字描述必须包含“登录”或“注册”等文字,不得诱导用户授权。
3、对于接入移动认证SDK并上线的应用,我方会对上线的应用授权页面做审查,如果有出现未按要求弹出或设计授权页面的,将关闭应用的一键登录/注册服务。
4、为减少授权页唤起的等待时间,可预先判断用户是否需要进行登录或注册,如果需要可调用预取号接口,调用后会在终端侧缓存预取号信息,供后续流程使用。请注意预取号的频率,由于预取号不收取费用,我们会在预取号与实际取号的比例异常时,停止提供相应的服务。
3.3 第三步,同意授权并登录
3.3.1 用户确认授权页面的内容,并同意相关协议
3.3.2 点击授权页面的登录或注册按钮,SDK会发起本次取号的Token获取
3.3.3 成功后将Token返回给开发者APP
3.4 第四步,发起取号
3.4.1 开发者APP将获得的取号token传递至开发者服务端
3.4.2 开发者服务端携带Token调用号码认证服务端一键登录取号API接口
3.4.3 认证服务端取得号码后将号码返回给开发者服务端
四、本机号码校验系统交互流程
开发者需要在APP中集成号码认证服务客户端SDK,并在服务端完成API对接。号码认证的系统交互流程主要分为三个步骤:初始化、获取认证参数、发起认证
4.1 第一步,初始化
4.1.1 用户访问APP页面
4.1.2 调用sdk接口获取版本号、初始化。sdk提供的详细服务参见如下链接:
Android: https://developer.umeng.com/docs/143070/detail/144781
iOS:https://developer.umeng.com/docs/143070/detail/144778
注:对于Android系统,当用户授权允许读取SIM卡数据时,public InitResult init();会同时返回从SIM卡读取到的手机号码,帮助用户提前填写手机号码;如果用户未授权或其它原因,则该函数仅返回是否支持号码认证。iOS系统不支持从SIM卡读取手机号码进行助填。
4.2 第二步,获取认证参数
4.2.1 用户输入认证手机号码
4.2.2 调用sdk接口获取认证相关参数
4.2.3 返回认证参数
4.3 第三步,发起认证
4.3.1 发起认证:开发者APP向其服务端发起认证请求4.3.2调用认证接口:开发者服务端调用认证API获取认证结果,判断用户输入的手机号码与用户终端当前访问网络的手机号码是否一致