Android ऐप्लिकेशन में मैसेज (एसएमएस) की मदद से पुष्टि करने का अनुरोध करना

फ़ोन नंबर की अपने-आप पुष्टि होने की सुविधा चालू करने के लिए, आपको पुष्टि करने के फ़्लो के क्लाइंट और सर्वर, दोनों हिस्सों को लागू करना होगा. इस दस्तावेज़ में, Android ऐप्लिकेशन में क्लाइंट हिस्से को लागू करने का तरीका बताया गया है.

किसी Android ऐप्लिकेशन में फ़ोन नंबर की पुष्टि करने की प्रोसेस शुरू करने के लिए, आपको अपने पुष्टि करने वाले सर्वर पर फ़ोन नंबर भेजना होगा. इसके बाद, एसएमएस Retriever API को कॉल करके, अपने ऐप्लिकेशन के लिए एक बार इस्तेमाल किया जाने वाला कोड वाला एसएमएस मैसेज पाने की प्रोसेस शुरू करनी होगी. मैसेज मिलने के बाद, आपको पुष्टि की प्रोसेस पूरी करने के लिए, एक बार इस्तेमाल किया जाने वाला कोड अपने सर्वर पर वापस भेजना होगा.

शुरू करने से पहले

अपने ऐप्लिकेशन को तैयार करने के लिए, नीचे दिए गए सेक्शन में दिया गया तरीका अपनाएं.

ऐप्लिकेशन के लिए ज़रूरी शर्तें

पक्का करें कि आपके ऐप्लिकेशन की बिल्ड फ़ाइल में इन वैल्यू का इस्तेमाल किया गया हो:

  • minSdkVersion 19 या उसके बाद का वर्शन
  • compileSdkVersion 28 या इसके बाद का वर्शन

अपने ऐप्लिकेशन को कॉन्फ़िगर करना

प्रोजेक्ट-लेवल की build.gradle फ़ाइल में, buildscript और allprojects, दोनों सेक्शन में Google की Maven रिपॉज़िटरी और Maven Central रिपॉज़िटरी शामिल करें:

buildscript {
    repositories {
        google()
        mavenCentral()
    }
}

allprojects {
    repositories {
        google()
        mavenCentral()
    }
}

अपने मॉड्यूल की Gradle बिल्ड फ़ाइल में, एसएमएस Retriever API के लिए Google Play services डिपेंडेंसी जोड़ें. आम तौर पर, यह app/build.gradle होती है:

dependencies {
  implementation 'com.google.android.gms:play-services-auth:21.3.0'
  implementation 'com.google.android.gms:play-services-auth-api-phone:18.1.0'
}

1. उपयोगकर्ता का फ़ोन नंबर पाना

उपयोगकर्ता का फ़ोन नंबर, अपने ऐप्लिकेशन के हिसाब से किसी भी तरीके से पाया जा सकता है. आम तौर पर, उपयोगकर्ता को डिवाइस पर सेव किए गए फ़ोन नंबरों में से चुनने के लिए कहने के लिए, हिंट पिकर का इस्तेमाल करना सबसे अच्छा होता है. इससे, उपयोगकर्ता को मैन्युअल तरीके से फ़ोन नंबर टाइप करने की ज़रूरत नहीं पड़ती. हिंट पिकर का इस्तेमाल करने के लिए:

// Construct a request for phone numbers and show the picker
private void requestHint() {
    HintRequest hintRequest = new HintRequest.Builder()
           .setPhoneNumberIdentifierSupported(true)
           .build();

    PendingIntent intent = Auth.CredentialsApi.getHintPickerIntent(
            apiClient, hintRequest);
    startIntentSenderForResult(intent.getIntentSender(),
            RESOLVE_HINT, null, 0, 0, 0);
}

// Obtain the phone number from the result
@Override
public void onActivityResult(int requestCode, int resultCode, Intent data) {
  super.onActivityResult(requestCode, resultCode, data);
  if (requestCode == RESOLVE_HINT) {
      if (resultCode == RESULT_OK) {
          Credential credential = data.getParcelableExtra(Credential.EXTRA_KEY);
          // credential.getId();  <-- will need to process phone number string
      }
  }
}

2. एसएमएस वापस पाने की सुविधा चालू करना

उपयोगकर्ता के फ़ोन नंबर की पुष्टि करने के लिए, SmsRetrieverClient ऑब्जेक्ट का एक इंस्टेंस पाएं, startSmsRetriever को कॉल करें, और एसएमएस वापस पाने के टास्क में सफलता और गड़बड़ी के बारे में बताने वाले लिसनर अटैच करें:

// Get an instance of SmsRetrieverClient, used to start listening for a matching
// SMS message.
SmsRetrieverClient client = SmsRetriever.getClient(this /* context */);

// Starts SmsRetriever, which waits for ONE matching SMS message until timeout
// (5 minutes). The matching SMS message will be sent via a Broadcast Intent with
// action SmsRetriever#SMS_RETRIEVED_ACTION.
Task<Void> task = client.startSmsRetriever();

// Listen for success/failure of the start Task. If in a background thread, this
// can be made blocking using Tasks.await(task, [timeout]);
task.addOnSuccessListener(new OnSuccessListener<Void>() {
  @Override
  public void onSuccess(Void aVoid) {
    // Successfully started retriever, expect broadcast intent
    // ...
  }
});

task.addOnFailureListener(new OnFailureListener() {
  @Override
  public void onFailure(@NonNull Exception e) {
    // Failed to start retriever, inspect Exception for more details
    // ...
  }
});

एसएमएस वापस पाने का टास्क, पांच मिनट तक ऐसे एसएमएस मैसेज के लिए सुनेगा जिसमें आपके ऐप्लिकेशन की पहचान करने वाली यूनीक स्ट्रिंग शामिल हो.

3. फ़ोन नंबर को अपने सर्वर पर भेजना

उपयोगकर्ता का फ़ोन नंबर पाने और एसएमएस मैसेज सुनना शुरू करने के बाद, उपयोगकर्ता का फ़ोन नंबर किसी भी तरीके का इस्तेमाल करके, पुष्टि करने वाले सर्वर पर भेजें. आम तौर पर, एचटीटीपीएस पोस्ट अनुरोध का इस्तेमाल किया जाता है.

आपका सर्वर, पुष्टि करने के लिए एक मैसेज जनरेट करता है और उसे आपके दिए गए फ़ोन नंबर पर एसएमएस के ज़रिए भेजता है. सर्वर पर एसएमएस की मदद से पुष्टि करना लेख पढ़ें.

4. पुष्टि करने के लिए मैसेज पाना

जब उपयोगकर्ता के डिवाइस पर पुष्टि करने वाला मैसेज मिलता है, तो Play services आपके ऐप्लिकेशन पर साफ़ तौर पर एक SmsRetriever.SMS_RETRIEVED_ACTION इंटेंट ब्रॉडकास्ट करता है. इसमें मैसेज का टेक्स्ट होता है. पुष्टि करने वाला यह मैसेज पाने के लिए, BroadcastReceiver का इस्तेमाल करें.

BroadcastReceiver के onReceive हैंडलर में, पुष्टि करने वाले मैसेज का टेक्स्ट (और वैकल्पिक रूप से, मैसेज भेजने वाले का पता) पाने के लिए, इंटेंट के एक्सट्रा सेक्शन का इस्तेमाल करें:

/**
 * BroadcastReceiver to wait for SMS messages. This can be registered either
 * in the AndroidManifest or at runtime.  Should filter Intents on
 * SmsRetriever.SMS_RETRIEVED_ACTION.
 */
public class MySMSBroadcastReceiver extends BroadcastReceiver {

  @Override
  public void onReceive(Context context, Intent intent) {
    if (SmsRetriever.SMS_RETRIEVED_ACTION.equals(intent.getAction())) {
      Bundle extras = intent.getExtras();
      Status status = (Status) extras.get(SmsRetriever.EXTRA_STATUS);

      switch(status.getStatusCode()) {
        case CommonStatusCodes.SUCCESS:
          // (Optional) Get SMS Sender address - only available in
          // GMS version 24.20 onwards, else it will return null
          String senderAddress = extras.getString(SmsRetriever.EXTRA_SMS_ORIGINATING_ADDRESS);
          // Get SMS message contents
          String message = extras.getString(SmsRetriever.EXTRA_SMS_MESSAGE);
          // Extract one-time code from the message and complete verification
          // by sending the code back to your server.
          break;
        case CommonStatusCodes.TIMEOUT:
          // Waiting for SMS timed out (5 minutes)
          // Handle the error ...
          break;
      }
    }
  }
}

इस BroadcastReceiver को अपने ऐप्लिकेशन की AndroidManifest.xml फ़ाइल में, इंटेंट फ़िल्टर com.google.android.gms.auth.api.phone.SMS_RETRIEVED (SmsRetriever.SMS_RETRIEVED_ACTION कॉन्स्टेंट की वैल्यू) और अनुमति com.google.android.gms.auth.api.phone.permission.SEND (SmsRetriever.SEND_PERMISSION कॉन्स्टेंट की वैल्यू) के साथ रजिस्टर करें. इसके लिए, नीचे दिए गए उदाहरण का इस्तेमाल करें या Context.registerReceiver का डाइनैमिक तरीके से इस्तेमाल करें.

<receiver android:name=".MySMSBroadcastReceiver" android:exported="true"
          android:permission="com.google.android.gms.auth.api.phone.permission.SEND">
    <intent-filter>
        <action android:name="com.google.android.gms.auth.api.phone.SMS_RETRIEVED"/>
    </intent-filter>
</receiver>

5. पुष्टि करने के मैसेज में मौजूद, एक बार इस्तेमाल होने वाला कोड अपने सर्वर पर भेजें

अब आपके पास पुष्टि करने के मैसेज का टेक्स्ट है. मैसेज से एक बार इस्तेमाल होने वाला कोड पाने के लिए, रेगुलर एक्सप्रेशन या किसी अन्य लॉजिक का इस्तेमाल करें. एक बार इस्तेमाल होने वाले कोड का फ़ॉर्मैट, इस बात पर निर्भर करता है कि आपने उसे अपने सर्वर में कैसे लागू किया है.

आखिर में, एक बार इस्तेमाल होने वाला कोड, सुरक्षित कनेक्शन की मदद से अपने सर्वर पर भेजें. जब आपके सर्वर को एक बार इस्तेमाल होने वाला कोड मिलता है, तो वह रिकॉर्ड करता है कि फ़ोन नंबर की पुष्टि हो गई है.