Didit 术语表
控制台、webhook 和 API 中出现的词汇的简明释义 - 会话、工作流、应用、vendor_data、警告、UBO、KYT 等等。
最重要的三个词:应用是一个拥有自己 API 密钥的环境,工作流是你配置的 一组检查项,会话是一个人对该工作流的一次尝试。
下面这些词会出现在控制台、webhook 负载和 API 中。本页是它们的通俗解释版本。
#核心对象
组织 - 你的账户。承载你的团队、计费余额,以及下面提到的一切。
应用 - 组织内的一个工作区,拥有自己的工作流和自己的 API 密钥。每个应用都有一个模式,即 live 或 sandbox。使用不同的应用来区分环境或产品。
工作流 - 你希望按顺序运行的一组检查项,可包含分支逻辑。在控制台中通过可视化方式构建。工作流的配置决定了一次会话的价格。
会话 - 一个人对某个工作流的一次尝试。拥有一个 session_id、一个状态,以及每项检查各自的结果。有时也称为一次核验。
企业会话 - KYB 场景下的对应概念:一家公司对企业核验工作流的一次尝试。可以为公司背后的相关人员生成子会话。
功能(也称模块或步骤)- 一项独立的检查:身份证件核验、被动活体检测、AML 筛查等等。计费按已完成的功能计算,而不是按会话计算。
判定结果 - 一个会话的完整结果对象:状态,加上每项功能各自的结果、提取的数据、分数和警告。
#状态与结果
已通过 / 已拒绝 / 审核中 - 最重要的三种结果。审核中表示自动化检查标记出了某个问题,需要人工处理。详见各会话状态的含义。
警告 - 检查标记出问题时给出的具体、有名称的原因,例如 DOCUMENT_EXPIRED 或 LOW_FACE_MATCH_SIMILARITY。警告是会话获得当前状态的原因。想知道究竟发生了什么,就应该读警告。
重新提交 - 只要求用户重做失败的步骤,同一会话和审计记录保持不变。
已判定 - 已存在一个结果:已通过、已拒绝或 KYC 已过期。这不等于不可更改 - 审核人员可以重新打开一个判定结果,持续 AML 监控也可能让已通过的会话之后发生变化,因此仍需持续处理后续更新。只有已过期和已放弃这两种状态永远不会再变化。
#标识符
session_id - Didit 为会话分配的标识符。联系支持团队时请提供它;这是让对方准确定位到你所看内容最快的方式。
vendor_data - 你自己为用户设置的标识符,在创建会话时指定。每次 webhook 都会带回这个值,Didit 正是靠它将多个会话归并到同一个用户名下。请将其设置为你内部的用户 ID。
vendor_business_data - 在 KYB 场景中,对公司采用的同一套逻辑。
txn_id - 你在交易监控中为交易设置的标识符,与 Didit 自己的 transaction_id 不同。
#核验相关概念
KYC(了解你的客户)- 核实一个人是否真的是他所声称的那个人。
KYB(了解你的企业)- 核实一家公司:它是否真实存在、它的注册信息,以及谁拥有并控制着它。
AML(反洗钱)- 将个人或公司与制裁名单、PEP 名单和负面媒体名单进行筛查。
KYT(了解你的交易)- 在完成入驻后持续监控交易风险,包括加密货币钱包筛查。
PEP - 政治公众人物(politically exposed person)。担任重要公职的人,其风险较高,通常需要加强尽职调查,而不是直接自动拒绝。
RCA - PEP 的亲属或密切关联人(relative or close associate),出于相同的原因被筛查。
UBO - 最终受益所有人(ultimate beneficial owner)。最终拥有或控制一家公司的自然人。找到这些人正是 KYB 的核心目的。
活体检测 - 证明自拍来自摄像头前的真实活人,而不是照片、屏幕回放或面具。被动活体检测不需要用户做任何动作;主动活体检测会要求用户做出动作,或使用光线序列。
人脸比对 1:1 - 将自拍与证件上的照片进行比对,得出一个相似度分数。
人脸搜索 1:N - 将自拍与你已核验过的所有人脸进行比对,用于发现重复账户和黑名单中的人员。
生物识别认证 - 仅通过人脸重新核实一位回访用户,无需重新提交证件。
MRZ - 机读区:护照或身份证底部两到三行等宽字体的文本。其中包含校验和,因此 MRZ 校验失败是一个很强的篡改信号。
NFC - 用手机读取电子护照或带芯片身份证内部经过加密签名的芯片。是目前最强的证件检查方式。
PoA - 地址证明(proof of address):通过水电费账单、银行对账单或类似文件核实一个人的居住地址。
数据库验证 - 将用户提供的数据与权威数据源进行比对,而不是与其证件比对。
Document AI - 从任意非身份证件类的辅助文件中提取结构化数据。
#集成相关术语
核验链接 - 一个由 Didit 托管的 URL(及二维码),无需你编写任何代码即可运行一个工作流。
可重复使用的链接(也称 uni-link)- 一个长期有效的链接,每位访问者都会生成一个新会话,而不是每个用户对应一个链接。
Webhook - 状态发生变化时,由 Didit 主动调用你的服务器。这是获取结果的推荐方式。详见通过 webhook 获取结果。
签名密钥 - 用于验证 webhook HMAC 签名的密钥,每个目标地址各自拥有一个。它与你的 API 密钥并不是同一样东西。
环境 - sandbox 或 live,每次 webhook 都会携带,让你能够区分测试流量和真实流量。
白标 - 在你自己的品牌下运行核验流程,也可以选择使用你自己的子域名。