Ir al contenido

Teléfono y verificación

Summit Auth guarda el número telefónico canónico en la cuenta Identity del usuario. La confirmación del número determina el valor de phone_number_verified.

Cuando está configurada, la verificación envía un código de seis dígitos por WhatsApp mediante Summit Notify. La entrega se encola de forma asíncrona; un fallo de credenciales, plantilla, destinatario, límite remoto o red se trata como no disponible. El número completo y el código nunca se registran en los logs.

El sistema aplica un período de espera entre solicitudes. Conserva el número en formato canónico y no construye los claims a partir de fragmentos de un formulario.

Solicita el scope phone para recibir los claims en el ID token o UserInfo:

phone_number = +593999999999
phone_number_verified = true

Sin el scope phone, ambos claims se omiten. Si no existe un número persistido, también se omiten; si existe pero no está confirmado, phone_number_verified es false.

Los flujos de autorización y refresh vuelven a leer el estado actual de la cuenta, de modo que un cambio confirmado se refleja al emitir tokens nuevos.