Якщо система ЕСОЗ повернула інформацію про необхідність верифікації номеру телефону для методу аутентифікації, користувач отримає ОТР на такий номер.
Для підтвердження нового методу аутентифікації користувач вводить отриманий ОТР і передає його до ЕСОЗ разом із ідентифікатором запиту на створення методу аутентифікації
Система ЕСОЗ:
Авторизує запит
Перевіряє наявність прав на виконання запиту
Перевіряє валідність та дійсність токену
Валідує запит
Перевіряє валідність заповнених полів щодо обов'язковості та формату введення
Валідує персону, для якої виконується запит, за ідентифікатором персони із токену
Перевіряє, що персона існує та є активною
Валідує, що статус запиту на створення методу аутентифікації дорівнює NEW та тип методу аутентифікації, що створюється, дорівнює ОТР
Валідує коректність та термін дії переданого ОТР
У випадку, коли ОТР коректний
позначає номер як верифікований у базі верифікацій
Деактивує поточний метод аутентифікації
Створює новий метод аутентифікації з переданими параметрами
Оновлює дані про поточний метод аутентифікації персони
Реєструє запит на створення методу аутентифікації у стані COMPLETED
Повертає результат виконання запиту
4
Надіслати ОТР повторно
У випадку, коли ОТР не надійшов, або сплив термін дії надісланого коду, користувач має можливість надіслати запит на повторну відправку ОТР, передаючи ідентифікатор запиту на створення методу аутентифікації до системи ЕСОЗ
Система ЕСОЗ:
Авторизує запит
Перевіряє наявність прав на виконання запиту
Перевіряє валідність та дійсність токену
Валідує запит
Перевіряє валідність заповнених полів щодо обов'язковості та формату введення
Валідує персону, для якої виконується запит, за ідентифікатором персони із токену
Перевіряє, що персона існує та є активною
Валідує, що статус запиту на створення методу аутентифікації дорівнює NEW та тип методу аутентифікації, що створюється, дорівнює ОТР