Teléfono y verificación
Summit Auth guarda el número telefónico canónico en la cuenta Identity del usuario. La confirmación del número determina el valor de phone_number_verified.
Verificación
Sección titulada «Verificación»Cuando está configurada, la verificación envía un código de seis dígitos por WhatsApp mediante Summit Notify. La entrega se encola de forma asíncrona; un fallo de credenciales, plantilla, destinatario, límite remoto o red se trata como no disponible. El número completo y el código nunca se registran en los logs.
El sistema aplica un período de espera entre solicitudes. Conserva el número en formato canónico y no construye los claims a partir de fragmentos de un formulario.
Claims OpenID Connect
Sección titulada «Claims OpenID Connect»Solicita el scope phone para recibir los claims en el ID token o UserInfo:
phone_number = +593999999999phone_number_verified = trueSin el scope phone, ambos claims se omiten. Si no existe un número persistido, también se omiten; si existe pero no está confirmado, phone_number_verified es false.
Los flujos de autorización y refresh vuelven a leer el estado actual de la cuenta, de modo que un cambio confirmado se refleja al emitir tokens nuevos.