Testen in der Sandbox, ohne Credits auszugeben

Sandbox ist ein Modus pro Anwendung, bei dem jeder Anbieter simuliert wird, nichts abgerechnet wird und Sie jedes gewünschte Verifizierungsergebnis erzwingen können - genehmigt, abgelehnt oder in Prüfung.

Short answer

Sandbox ist ein Modus einer Anwendung, kein Schalter innerhalb Ihrer Live-Anwendung. Erstellen Sie eine zweite Anwendung im Sandbox-Modus, nutzen Sie deren API-Schlüssel, und jede Prüfung wird simuliert, nichts wird abgerechnet, und Sie können jedes gewünschte Ergebnis erzwingen. Wenn Sie nur eine Live-Anwendung sehen, müssen Sie die Sandbox-Anwendung erstellen - der Modus wird pro Anwendung gewählt.

Didits Sandbox ist das Äquivalent zu den Testkarten eines Zahlungsanbieters: Sie können damit jedes Verifizierungsergebnis auf Abruf reproduzieren, ohne echte Anbieter aufzurufen, ohne echte personenbezogene Daten zu verarbeiten und ohne Ihr Guthaben zu berühren.

#Sandbox ist ein Modus einer Anwendung

Das ist der Teil, über den die meisten stolpern. Live und Sandbox sind getrennte Anwendungen innerhalb derselben Organisation, sodass sich Testverkehr und Produktionsdaten nie vermischen. Jede Anwendung hat einen Modus, entweder live oder sandbox.

Die Seite mit den API-Schlüsseln in der Didit-Konsole, auf der jeder Schlüssel zu einer Anwendung gehört
  1. Ein Schlüssel gehört zu einer Anwendung - der Schlüssel der Sandbox-Anwendung kann keine Live-Sessions berühren.
  2. Erstellen Sie einen separaten Schlüssel zum Testen, statt den Live-Schlüssel wiederzuverwenden.
Schlüssel sind pro Anwendung, sodass ein Sandbox-Schlüssel nie an Live-Daten herankommt.
  1. Eine zweite Anwendung erstellen

    Öffnen Sie in der Konsole oben den Anwendungsumschalter und erstellen Sie eine neue Anwendung. Wählen Sie Sandbox als deren Modus.

  2. Den API-Schlüssel dieser Anwendung nutzen

    Holen Sie sich den API-Schlüssel unter API & Webhooks, während die Sandbox-Anwendung ausgewählt ist. Es gibt keinen separaten "Testschlüssel" für eine Live-Anwendung - der Schlüssel ist die Umgebung.

  3. Einen Workflow darin erstellen

    Sandbox-Anwendungen haben ihre eigenen Workflows. Bauen Sie den Ablauf, den Sie testen möchten, neu auf (oder kopieren Sie ihn).

  4. Sessions wie gewohnt erstellen

    Derselbe Endpunkt, derselbe Codepfad. Der einzige Unterschied ist, welchen Schlüssel Sie senden.

Note

Wenn Ihre Konsole nur eine Live-Anwendung zeigt und keine Möglichkeit, eine Sandbox hinzuzufügen, bitten Sie den Support, das Erstellen von Sandbox-Anwendungen für Ihre Organisation zu aktivieren - das ist eine Einstellung auf Kontoebene, nichts, das Sie falsch konfiguriert haben.

#Was Sandbox ändert, und was nicht

SandboxLive
Externe AnbieterAlle simuliert - kein Drittanbieter wird jemals aufgerufenEcht
AbrechnungNie abgerechnet; die Guthabenprüfung wird übersprungenPro abgeschlossener Funktion abgerechnet
Limit für das Erstellen von Sessions500 pro 24 Stunden, pro AnwendungIhr Guthaben
Webhook-Payload"environment": "sandbox""environment": "live"
Extrahierte Daten und StatusVom gewählten Szenario simuliertAus der echten Erfassung abgeleitet
Erfasste MedienWerden tatsächlich gespeichert, genau wie bei einer Live-SessionWerden gespeichert
Important

Sandbox speichert die erfassten Medien - Dokumente, Selfie, Liveness-Video, Dateien zum Adressnachweis - genau wie es eine Live-Session tun würde. Das Ergebnis ist simuliert, aber der Upload ist echt, verwenden Sie also die Beispieldokumente und Testdaten, die der Ablauf anbietet, statt ein echtes Ausweisdokument oder echte persönliche Daten.

Weil Ergebnisse nie von den Pixeln abhängen, erzeugt ein absichtlich schlechtes Foto in der Sandbox keine Ablehnung. Das Szenario entscheidet.

#Das Ergebnis wählen

Geben Sie beim Erstellen der Session einen Szenario-Slug als sandbox_scenario an, oder lassen Sie den Tester wählen: Sandbox-Sessions im gehosteten Ablauf zeigen vor Beginn der Erfassung einen Szenario-Wähler in der Karte, dazu eine Reihe von Beispieldokumenten unter der Upload-Komponente und ein dauerhaftes Banner "nur Testdaten".

Die Szenarien decken die Ergebnisse ab, gegen die Sie tatsächlich bauen müssen:

Testen möchtenSzenario
Alles wird genehmigtapprove
Abgelaufenes Dokumentdecline_document_expired
Unlesbares Dokumentdecline_could_not_recognize_document
MRZ-Prüfsummenfehlerdecline_mrz_validation
Unter dem Mindestalterdecline_minimum_age
Gesichtsabgleich zu niedrigdecline_face_match_low_similarity
Präsentationsangriff bei der Liveness-Prüfungdecline_liveness_attack
AML-Sanktions-/PEP-Trefferdecline_aml_hit
Gesperrte IP-Adressedecline_ip_blocklist
Adressabweichung beim Adressnachweisdecline_poa_address_mismatch
Integritätsprüfung des NFC-Chips fehlgeschlagendecline_nfc_chip_not_verified
Datenbankvalidierung findet nichtsdecline_database_no_match
Erfordert manuelle Prüfung (AML)review_aml_possible_match
Erfordert manuelle Prüfung (grenzwertiger Gesichtsabgleich)review_face_match_borderline
Erfordert manuelle Prüfung (teilweise Adressübereinstimmung)review_poa_partial_match
KYB-Registerabweichungdecline_kyb_registry_mismatch

Die review_*-Szenarien gibt es, damit Sie den gesamten manuellen Prüfpfad durchspielen können - die Prüfwarteschlange in der Konsole, den In Review-Webhook, einen Prüfer, der genehmigt oder eine erneute Einreichung anfordert - ohne eine Eingabe zu brauchen, die eine Ablehnung auslöst.

Tip

Der aktuelle Katalog der Szenarien und magischen Werte wird von der API selbst unter GET /v1/sandbox/scenarios/ bereitgestellt. Wenn ein Slug hier jemals veraltet wirkt, vertrauen Sie dem Endpunkt. Vollständige Referenz: Sandbox-Testing.

#Die beiden Umgebungen in Ihrem eigenen Code unterscheiden

Jeder Webhook trägt ein Feld environment - "sandbox" oder "live". Verzweigen Sie danach, statt zu versuchen, die Umgebung aus dem Schlüssel abzuleiten, und Sie verwechseln nie eine Test-Session mit einem echten Kunden.

#Was Sandbox nicht tun wird

  • Sie liefert keine echten Registerdaten für ein echtes Unternehmen zurück. Sandbox-KYB nutzt simulierte Registerantworten.
  • Sie sendet keine echte SMS oder E-Mail. Telefon- und E-Mail-Verifizierung sind simuliert, sodass Sie die Sandbox nicht nutzen können, um die echte Zustellbarkeit von Nachrichten zu prüfen.
  • Sie verbraucht Ihre kostenlosen monatlichen Kontingente nicht - was auch bedeutet, dass ein Sandbox-Durchlauf Ihnen nichts über Ihre verbleibenden kostenlosen Prüfungen sagt.

#Wenn Sie echte Testverifizierungen brauchen

Manche Dinge erfordern wirklich einen Live-Aufruf - zu prüfen, ob der Datenbankdienst eines bestimmten Landes für Sie bereitgestellt ist, oder die SMS-Zustellung an einen bestimmten Netzbetreiber zu bestätigen. Dafür brauchen Sie eine kleine Aufladung auf einer Live-Anwendung statt der Sandbox. Fragen Sie den Support, bevor Sie dafür ausgeben, damit dort zunächst bestätigt werden kann, dass der Dienst für Ihr Konto tatsächlich aktiviert ist.