FinAuth-SDK/identity-verification-api-guide

GitHub: FinAuth-SDK/identity-verification-api-guide

一份面向开发者的 KYC 身份验证 API 集成架构指南,涵盖托管验证会话、Webhook 处理与移动端交接等核心集成模式。

Stars: 0 | Forks: 0

# 身份验证 API 集成指南 将 **KYC / 身份验证 API** 集成到您产品中的开发者模式:托管验证会话、webhook 处理、桌面端到移动端的二维码交接、API 密钥安全,以及上线检查清单。 本指南围绕 [FinAuth](https://finauth.io) 的 API 模型编写——创建会话、引导用户完成托管流程、通过 webhook 接收决策——但这些模式适用于大多数现代验证提供商。具体的 endpoint 形状和参数详见 [FinAuth 文档](https://docs.finauth.io);本代码库涵盖了围绕它们的*架构*。 ## 指南 1. [托管验证会话](guides/hosted-verification-sessions.md) — 创建会话 → 重定向 → webhook 模式,以及为什么托管流程优于自主采集 2. [Webhooks](guides/webhooks.md) — 签名验证、幂等性、重试,以及不信任重定向 3. [二维码移动端交接](guides/qr-code-mobile-handoff.md) — 将桌面端用户转移到他们的手机摄像头上,同时不丢失会话 4. [API 密钥安全](guides/api-key-security.md) — 仅限服务器端使用的密钥、轮换以及最小权限的团队访问 5. [上线检查清单](guides/go-live-checklist.md) — 在真实用户进入您的验证流程之前需要验证的所有内容 ## 一张图看懂核心集成 ``` Your backend FinAuth End user | POST create session | | |----------------------------->| | | session id + session URL | | |<-----------------------------| | | present URL (link/QR/redirect) ---------------------------| | | hosted flow: | | | document + selfie capture | | |<----------------------------| | signed webhook: decision | | |<-----------------------------| | | update account status | | ``` 三个特性使该模式稳健可靠: - **您的代码库中不进行敏感信息采集** — 证件图像和自拍通过提供商的托管 UI 传输,从而缩小了您的合规范围。 - **Webhook 是唯一事实来源** — 绝对不要因为用户返回了成功 URL 就授予访问权限(用户可以手动导航到那里;决策可能在审核后才到达)。 - **会话是可寻址的** — 会话 URL 可以通过重定向、电子邮件链接或二维码的形式传递,从而实现[移动端交接](guides/qr-code-mobile-handoff.md)。 ## 相关资源 - [KYC 合规手册](https://github.com/FinAuth-SDK/kyc-compliance-handbook) — endpoint 背后的领域知识 - [FinAuth 用例](https://github.com/FinAuth-SDK/finauth-use-cases) — 特定行业的流程 - [数字注册最佳实践](https://github.com/FinAuth-SDK/digital-onboarding-best-practices) — 转化侧的设计 - [Awesome 身份验证](https://github.com/FinAuth-SDK/awesome-identity-verification) — 更广阔的工具生态 由 [FinAuth](https://finauth.io) 维护 — 开发者优先的身份验证 API,提供免费套餐。[开始使用](https://finauth.io) · [文档](https://docs.finauth.io)
标签:API集成, KYC, Webhooks, 可观测性, 开发指南, 防御加固