모바일 게이트웨이 번호 검증 상태 폴링 (익명 · nonce 인증)

View as Markdown
박스 control-agent 가 enroll 응답으로 받은 `nonce` 로 번호 검증 세션 상태를 주기 조회한다. 계정 세션이 아니라 nonce 시크릿 자체가 인증이다 — `Authorization: Bearer <nonce>` 헤더로 전달한다 (쿼리스트링 금지: URL 은 access log·프록시·히스토리에 남아 nonce 유출 시 공격자가 그 코드를 문자로 보내 타 번호를 이 계정 DID 로 등록[하이재킹]할 수 있다). nonce 는 단발성·짧은 TTL(30분). 박스에 페어링된 폰에서 인증 수신번호로 보낸 문자의 발신 CLI 가 매칭되면 status 가 verified 로 바뀌고 verifiedNumber 가 채워진다.

Headers

AuthorizationstringRequired

Bearer <nonce> — enroll 응답으로 받은 검증 세션 nonce(시크릿).

Response

검증 세션 상태

statusstring

검증 세션 상태(pending=대기, verified=검증완료, expired=만료).

receiveNumberstring

문자를 보낼 인증 수신번호.

expiresAtdatetime

검증 세션 만료 시각(ISO 8601).

verifiedNumberstring or nullOptional

검증 완료 시 확정된 번호. 미검증이면 null.

Errors

401
Unauthorized Error
404
Not Found Error