Com llegir un resultat de verificació

El resultat d'una sessió és un estat més un resultat per cada comprovació més una llista d'avisos - els avisos són la part que t'explica què ha passat realment.

Short answer

Llegeix-lo en aquest ordre: primer l'estat general, després els estats per comprovació, i finalment els avisos. Els avisos són l'única part que t'explica el per què - tota la resta només t'explica el què.

Obre qualsevol sessió des de Verificacions a la Business Console i obtindràs les mateixes tres capes, tant si mires la consola, un payload de webhook, o una resposta de l'API.

Detall de sessió a la consola de Didit amb el veredicte general, els resultats per comprovació i les dades extretes
  1. Comença aquí: la decisió, i les comprovacions que l'han produïda.
  2. Liveness conté el resultat del selfie i la puntuació de coincidència facial.
  3. La pestanya del document mostra què s'ha extret i quins camps han coincidit.
  4. Events explica com la sessió ha arribat al seu estat actual.
Una sessió, tres capes: estat general, resultats per comprovació, i els avisos que hi ha al darrere.

#Capa 1 - l'estat general

El veredicte únic de la sessió: Approved, Declined, In Review, i així. Això és el que actuen la majoria d'integracions. És un agregat: prové de combinar el resultat de cada comprovació segons com estigui configurat el teu flux de treball, així que mai et diu quina comprovació n'ha estat responsable.

#Capa 2 - un resultat per comprovació

Cada comprovació executada té el seu propi estat i les seves pròpies dades. Les que veuràs més sovint:

ComprovacióQuè cal mirar
Verificació de documentCamps extrets (nom, número de document, dates), tipus i país del document, i si l'MRZ s'ha validat
Prova de vida passiva / activaSi s'ha detectat una persona real, i qualsevol senyal d'atac
Coincidència facial 1:1La puntuació de similitud entre el selfie i la foto del document
Cerca facial 1:NSi aquesta cara coincideix amb un usuari ja verificat o amb una entrada de la llista de bloqueig
Cribratge AMLLes coincidències, cadascuna amb una puntuació de coincidència i una puntuació de risc
Anàlisi de dispositiu i IPPaís, senyals de VPN o proxy, adreces a la llista de bloqueig
Prova de domiciliL'adreça extreta i com de bé ha coincidit amb la que vas proporcionar
NFCSi s'ha llegit el xip i si la seva signatura encadena fins a un emissor de confiança
Telèfon / correu electrònicSi s'ha confirmat l'OTP, més senyals de risc sobre el número o l'adreça

Una comprovació pot estar Approved mentre la sessió està Declined, i a l'inrevés. Això és normal - l'estat de la sessió és la combinació, no el pitjor cas.

#Capa 3 - els avisos

Els avisos són la capa que realment explica el resultat. Cadascun és un codi específic i identificat, associat a la comprovació que l'ha generat - per exemple:

  • DOCUMENT_EXPIRED - la data de caducitat del document ha passat.
  • MRZ_VALIDATION_FAILED - la xifra de control de la zona de lectura mecànica no ha quadrat. Un senyal fort de manipulació.
  • LOW_FACE_MATCH_SIMILARITY - el selfie i la foto del document han puntuat per sota del teu llindar.
  • LIVENESS_FACE_ATTACK - s'ha detectat un atac de presentació durant el selfie.
  • POSSIBLE_MATCH_FOUND - l'AML ha trobat una possible coincidència pendent de resoldre.
  • NFC_DATA_DOES_NOT_MATCH_OCR - el xip i les dades impreses no coincideixen.
  • IP_ADDRESS_IN_BLOCKLIST - la connexió venia d'una adreça que tens bloquejada.
Tip

Quan estiguis depurant una sessió concreta, vés directament als avisos. L'estat et diu la conclusió; els avisos et diuen l'evidència. Cada catàleg d'avisos per funció està documentat a core technology.

#Dades extretes vs. el que esperaves

Si vas passar expected_details en crear la sessió - un nom, una data de naixement, un número de document que ja tenies - el resultat també et diu si el document hi coincidia. Una discrepància aquí normalment és un problema d'entrada de dades a la teva banda més que un document fraudulent, així que val la pena comprovar-ho abans de denegar ningú.

Important

Els noms extrets poden estar transliterats. Un document en escriptura ciríl·lica, àrab o grega produeix un nom en escriptura llatina que pot no coincidir amb els teus registres caràcter per caràcter encara que sigui la mateixa persona. Compara també pel número de document o la data de naixement abans de tractar una discrepància de nom com a frau.

#Els resultats de sandbox es veuen una mica diferents

En una sessió de sandbox, la consola marca les seccions de dades extretes amb una etiqueta Simulated data. La mèdia s'ha capturat de debò, però els camps i el resultat provenen de l'escenari que has triat - així que no en treguis conclusions dels valors en si. Consulta provar en sandbox.

#Obtenir el mateix per programació

El payload del webhook i GET /v3/session/{id}/decision/ porten les tres capes en un únic objecte decision. Tracta el webhook com la teva font de veritat i consulta l'API només per reconciliar - alguns esdeveniments, com les edicions de dades fetes per un revisor, només arriben mai per webhook. Consulta com obtenir resultats amb webhooks.

#Obtenir una còpia per als teus registres

Per a auditories i tràmits davant de reguladors, descarrega la sessió com a PDF - inclou cada pas, les dades extretes, les puntuacions biomètriques, els resultats d'AML, i la decisió final. Consulta descarregar un informe de verificació.