POST https://app.alaaqat.com/api/verifications/{id}/verify
حيث id هو الحقل verification_id الذي أعادته عملية
إرسال رمز تحقق عبر واتساب في الوضع المُدار، أي الإرسال
الذي تركت فيه الحقل code فارغاً وتركت لنا توليده.
الإرسال في وضع التمرير لا يصدر له verification_id، فلا يوجد ما يُتحقق منه هنا: إن كنت أرسلت الرمز بنفسك
فأنت تملك التحقق منه أيضاً.
يجب أن يحمل المفتاح صلاحية broadcast-send-otp، وهذه الواجهة غير متاحة من جلسة المستخدم (الطرف الأول).
{
"Accept": "application/json"
}
{
code: string,
}
| الحقل | الإلزامية | التحقق | الوصف |
|---|---|---|---|
| code | مطلوب | من ٤ إلى ١٥ خانة، حروف وأرقام فقط | الرمز الذي أدخله العميل. |
200 عند تطابق الرمز، و 422 فيما عدا ذلك. اعتمد على verified في منطق تطبيقك، واستخدم status فقط
لتقرر إن كان يستحق أن تطلب الرمز من العميل مرة أخرى.
{
"verified": true,
"status": "verified",
"attempts_remaining": 5
}
status |
المعنى |
|---|---|
verified |
تطابق الرمز، وقد استُهلك التحقق الآن. |
pending |
الرمز خاطئ، لكن يمكن للعميل المحاولة مجدداً، ويخبرك attempts_remaining بعدد المحاولات المتبقية. |
failed |
لا يمكن لهذا التحقق أن ينجح بعد الآن: نفدت المحاولات، أو انتهت صلاحيته، أو أُلغي بإرسال جديد، أو استُهلك. |
failed.code_expiration_minutes الخاص بالقالب (٥ دقائق إن لم يكن
للقالب تذييل صلاحية)، لأن هذه هي الصيغة التي رآها العميل. والتحقق المنتهي يعيد failed ولا يستهلك محاولة.failed، فلا يبقى
أكثر من رمز واحد فعّال.verification_id يعود لحساب آخر يُعيد 404، تماماً كالذي لم يوجد أصلاً.| الحالة | المعنى |
|---|---|
| 403 | المفتاح لا يحمل broadcast-send-otp، أو الطلب ليس من مفتاح واجهة برمجية. |
| 404 | لا يوجد تحقق بهذا المعرّف في حسابك. |
| 422 | الرمز مفقود أو بصيغة خاطئة، أو لم ينجح التحقق (راجع status). |
| 429 | محاولات تحقق كثيرة من هذا المفتاح، خفّف من المعدل. |