Didit 术语表

控制台、webhook 和 API 中出现的词汇的简明释义 - 会话、工作流、应用、vendor_data、警告、UBO、KYT 等等。

Short answer

最重要的三个词:应用是一个拥有自己 API 密钥的环境,工作流是你配置的 一组检查项,会话是一个人对该工作流的一次尝试。

下面这些词会出现在控制台、webhook 负载和 API 中。本页是它们的通俗解释版本。

#核心对象

组织 - 你的账户。承载你的团队、计费余额,以及下面提到的一切。

应用 - 组织内的一个工作区,拥有自己的工作流和自己的 API 密钥。每个应用都有一个模式,即 livesandbox。使用不同的应用来区分环境或产品。

工作流 - 你希望按顺序运行的一组检查项,可包含分支逻辑。在控制台中通过可视化方式构建。工作流的配置决定了一次会话的价格。

会话 - 一个人对某个工作流的一次尝试。拥有一个 session_id、一个状态,以及每项检查各自的结果。有时也称为一次核验。

企业会话 - KYB 场景下的对应概念:一家公司对企业核验工作流的一次尝试。可以为公司背后的相关人员生成子会话。

功能(也称模块步骤)- 一项独立的检查:身份证件核验、被动活体检测、AML 筛查等等。计费按已完成的功能计算,而不是按会话计算。

判定结果 - 一个会话的完整结果对象:状态,加上每项功能各自的结果、提取的数据、分数和警告。

#状态与结果

已通过 / 已拒绝 / 审核中 - 最重要的三种结果。审核中表示自动化检查标记出了某个问题,需要人工处理。详见各会话状态的含义

警告 - 检查标记出问题时给出的具体、有名称的原因,例如 DOCUMENT_EXPIREDLOW_FACE_MATCH_SIMILARITY。警告是会话获得当前状态的原因。想知道究竟发生了什么,就应该读警告。

重新提交 - 只要求用户重做失败的步骤,同一会话和审计记录保持不变。

已判定 - 已存在一个结果:已通过、已拒绝或 KYC 已过期。这不等于不可更改 - 审核人员可以重新打开一个判定结果,持续 AML 监控也可能让已通过的会话之后发生变化,因此仍需持续处理后续更新。只有已过期和已放弃这两种状态永远不会再变化。

#标识符

session_id - Didit 为会话分配的标识符。联系支持团队时请提供它;这是让对方准确定位到你所看内容最快的方式。

vendor_data - 你自己为用户设置的标识符,在创建会话时指定。每次 webhook 都会带回这个值,Didit 正是靠它将多个会话归并到同一个用户名下。请将其设置为你内部的用户 ID。

vendor_business_data - 在 KYB 场景中,对公司采用的同一套逻辑。

txn_id - 你在交易监控中为交易设置的标识符,与 Didit 自己的 transaction_id 不同。

#核验相关概念

KYC(了解你的客户)- 核实一个人是否真的是他所声称的那个人。

KYB(了解你的企业)- 核实一家公司:它是否真实存在、它的注册信息,以及谁拥有并控制着它。

AML(反洗钱)- 将个人或公司与制裁名单、PEP 名单和负面媒体名单进行筛查。

KYT(了解你的交易)- 在完成入驻后持续监控交易风险,包括加密货币钱包筛查。

PEP - 政治公众人物(politically exposed person)。担任重要公职的人,其风险较高,通常需要加强尽职调查,而不是直接自动拒绝。

RCA - PEP 的亲属或密切关联人(relative or close associate),出于相同的原因被筛查。

UBO - 最终受益所有人(ultimate beneficial owner)。最终拥有或控制一家公司的自然人。找到这些人正是 KYB 的核心目的。

活体检测 - 证明自拍来自摄像头前的真实活人,而不是照片、屏幕回放或面具。被动活体检测不需要用户做任何动作;主动活体检测会要求用户做出动作,或使用光线序列。

人脸比对 1:1 - 将自拍与证件上的照片进行比对,得出一个相似度分数。

人脸搜索 1:N - 将自拍与你已核验过的所有人脸进行比对,用于发现重复账户和黑名单中的人员。

生物识别认证 - 仅通过人脸重新核实一位回访用户,无需重新提交证件。

MRZ - 机读区:护照或身份证底部两到三行等宽字体的文本。其中包含校验和,因此 MRZ 校验失败是一个很强的篡改信号。

NFC - 用手机读取电子护照或带芯片身份证内部经过加密签名的芯片。是目前最强的证件检查方式。

PoA - 地址证明(proof of address):通过水电费账单、银行对账单或类似文件核实一个人的居住地址。

数据库验证 - 将用户提供的数据与权威数据源进行比对,而不是与其证件比对。

Document AI - 从任意非身份证件类的辅助文件中提取结构化数据。

#集成相关术语

核验链接 - 一个由 Didit 托管的 URL(及二维码),无需你编写任何代码即可运行一个工作流。

可重复使用的链接(也称 uni-link)- 一个长期有效的链接,每位访问者都会生成一个新会话,而不是每个用户对应一个链接。

Webhook - 状态发生变化时,由 Didit 主动调用你的服务器。这是获取结果的推荐方式。详见通过 webhook 获取结果

签名密钥 - 用于验证 webhook HMAC 签名的密钥,每个目标地址各自拥有一个。它与你的 API 密钥并不是同一样东西。

环境 - sandboxlive,每次 webhook 都会携带,让你能够区分测试流量和真实流量。

白标 - 在你自己的品牌下运行核验流程,也可以选择使用你自己的子域名。