Confiat per més de 2.000 organitzacions a tot el món.
El que deu BNPL
El prestatari en la sol·licitud. Cada pagament a terminis després.
Un pla BNPL no és una decisió, sinó una seqüència. Didit subscriu el
prestatari en el moment de la compra, registra cada quota a l'API de transaccions i
revisa automàticament les sancions o els PEP (Persones Políticament Exposades)
durant la vida útil del pla. $0.33 en la sol·licitud, $0.02 per
quota, AML continu inclòs. 500 verificacions gratuïtes cada mes.
Com funciona
Des de la inscripció fins a l'usuari verificat en quatre passos.
Pas 01
Crea el flux de treball
Tria les comprovacions que vulguis: identificació, prova de vida, coincidència facial, sancions, adreça, edat, telèfon, correu electrònic, preguntes personalitzades. Arrossega-les a un flux al tauler de control o publica el mateix flux a la nostra API. Ramifica segons les condicions, executa proves A/B, no es requereix codi.
Pas 02
Integra
Integra de forma nativa amb el nostre SDK web, iOS, Android, React Native o Flutter. Redirigeix a una pàgina allotjada. O simplement envia a l'usuari un enllaç —per correu electrònic, SMS, WhatsApp, a qualsevol lloc. Tria el que millor s'adapti a la teva pila tecnològica.
Pas 03
L'usuari passa pel flux
Didit allotja la càmera, les indicacions d'il·luminació, el traspàs mòbil i l'accessibilitat. Mentre l'usuari està en el flux, puntuam més de 200 senyals de frau en temps real i verifiquem cada camp amb fonts de dades autoritzades. Resultat en menys de dos segons.
Pas 04
Rebràs els resultats
Els webhooks signats en temps real mantenen la teva base de dades sincronitzada en el moment en què un usuari és aprovat, rebutjat o enviat a revisió. Consulta l'API sota demanda. O obre la consola per inspeccionar cada sessió, cada senyal i gestionar els casos a la teva manera.
Dissenyat per a BNPL · Preu d'infraestructura
Sis primitives. $0.33 en la sol·licitud, $0.02 per quota.
El compliment de BNPL no és una única comprovació, és una recepta. Subscriu en la sol·licitud, registra cada quota, actualitza l'AML durant tot el pla, construeix el paquet d'auditoria.
ID, prova de vida, coincidència facial, dispositiu + IP, AML — inclòs per 0,33 $ per prestatari. Certificat iBeta Nivell 1 anti-spoofing, veredicte en menys de dos segons, més de 14.000 documents en més de 220 països.
Detecció de VPN / Tor / proxy, exposició del centre de dades, desajust entre la facturació i la geografia de l'IP, múltiples comptes per dispositiu, velocitat en el pagament — tot ponderat en una puntuació de risc per aplicació.
Desajust · facturació vs. geolocalització IPAltRevisió
Molts comptes · mateix dispositiuMitjàRevisió
Sortida VPN · regió de baix riscBaixAprovat
Dispositiu repetit · mateix prestatariBaixAprovat
Ajusta els pesos al Workflow Builder sense codi.
03 · Monitorització contínua
AML actualitzat durant tot el pla, no només en la sol·licitud.
L'AML continu monitoritza el prestatari diàriament per a noves sancions, PEP (Persones Políticament Exposades) i impactes de mitjans adversos — per 0,07 $ per usuari a l'any. Sense punt final separat, automàtic en qualsevol sessió amb AML activat.
Quota 1 · càrrecMonitorització de transaccionsAprovat
Dia 14 · actualització AMLMés de 1.300 llistesAprovat
Quota 2 · càrrecMonitorització de transaccionsAprovat
Dia 28 · sancions detectadesAutocorreccióRevisió
Retard · 7 diesRevisió de l'accessibilitatBloquejar
AML automàtic continu. API de transaccions $0.02 / càrrec.
04 · Assequibilitat + paquet d'auditoria
Un paquet per prestatari · Llest per a l'exportació a la FCA.
Camps de prestatari verificats més la pila de senyals de subscripció (KYC, AML, Dispositiu + IP, paràmetres del pla) agrupats en un registre signat — exportable a la FCA del Regne Unit (Financial Conduct Authority), l'ASIC australiana o qualsevol altra autoritat que realitzi una inspecció de BNPL.
Preparat per a l'exportació FCA · retenció de 5 anys per defecte.
05 · Impagament del primer pagament
Detecta patrons FPD en la sol·licitud.
Patrons de cohort — clústers de documents robats, reutilització d'identitats en plans BNPL, velocitat per dispositiu, correu electrònic d'un sol ús + nou dispositiu — actualitzats diàriament i bloquejats abans que s'aprovi el pla. Edita els llindars per comerciant.
Patrons de cohort actualitzats diàriament. Editeu els llindars per comerciant.
06 · Transfronterer
Una pila. Totes les regions.
Normes BNPL de la FCA del Regne Unit (2026), Directiva de Crèdit al Consum II de la UE, llicències de prestadors estat per estat dels EUA, ASIC d'Austràlia, a més de llistes de vigilància AML per regió. Més de 14.000 documents en més de 220 països.
Detecció de velocitat i estructuració integrada en cada quota.docs →
Integració preparada per a l'agent
Envia un flux de subscripció BNPL en una sola indicació.
Enganxa a Claude Code, Cursor, Codex, Devin, Aider o Replit Agent. Omple la teva pila. L'agent construeix el flux d'aplicació, registra cada quota, signa el webhook i connecta el paquet d'auditoria.
didit-integration-prompt.md
You are integrating Didit into a Buy-Now-Pay-Later (BNPL) checkout flow — Klarna / Affirm / Clearpay / Tabby / Tamara / Kueski archetype. The recipe handles three obligations on every BNPL plan:
1. Verify the borrower at checkout — identity, liveness, face match, device + IP, AML against 1,300+ sanctions / PEP / adverse-media lists. ONE call to the Sessions API.
2. Log every instalment charge — Transaction Monitoring catches velocity, structuring, and chargeback patterns. ONE call to the Transactions API per instalment.
3. Continuous AML — the borrower is rescreened automatically across the lifetime of the plan. NO separate endpoint to call.
Cost:
- Borrower Know Your Customer (KYC) bundle: $0.33 per application (Sessions API)
- Transaction monitoring per instalment charge: $0.02 (Transactions API)
- Ongoing AML monitoring: $0.07 per user per year (automatic on any session with AML enabled)
- First 500 verifications free every month, forever
PRE-REQUISITES
- Production API key from https://business.didit.me (sandbox key in 60s, no card).
- Webhook endpoint with HMAC SHA-256 verification using the X-Signature-V2 header and your webhook secret.
- A workflow_id from the Workflow Builder that bundles ID Verification + Passive Liveness + Face Match 1:1 + Device & IP Analysis + AML Screening.
- Transaction Monitoring enabled in the Business Console (Transactions > Settings).
STEP 1 — Underwrite the borrower at checkout
POST https://verification.didit.me/v3/session/
Headers:
x-api-key: <your api key>
Content-Type: application/json
Body:
{
"workflow_id": "<wf id with KYC + AML bundle>",
"vendor_data": "<your borrower id, max 256 chars>",
"callback": "https://<your-app>/bnpl/apply/callback",
"metadata": {
"purpose": "bnpl_application",
"plan_id": "<your internal plan reference>",
"merchant_id": "<merchant id>",
"principal_amount": "500.00",
"currency": "GBP"
}
}
Response: 201 Created with the hosted session URL. Embed the URL inline in the BNPL widget at checkout. Sub-2-second median verdict on completion.
STEP 2 — Read the signed webhook on application completion
Didit POSTs to your callback. Session statuses are Title Case With Spaces:
Body (excerpted):
{
"session_id": "<uuid>",
"vendor_data": "<your borrower id>",
"status": "Approved",
"id_verification": { "status": "Approved" },
"liveness": { "status": "Approved" },
"face": { "status": "Approved", "similarity_score": 0.94 },
"ip_analysis": { "status": "Approved" },
"aml": { "status": "Approved", "hits": [] }
}
Status enum (exact case): Approved | Declined | In Review | Resubmitted | Expired | Not Finished | Kyc Expired | Abandoned.
Verify the X-Signature-V2 header BEFORE reading the body — HMAC SHA-256 of the raw bytes with your webhook secret.
On Approved + clean AML + acceptable Device & IP, approve the plan and schedule the instalments. On Declined or AML hit, decline. On In Review or AWAITING_USER, hold the plan and route to your underwriting analyst queue.
STEP 3 — Log every instalment charge
POST https://verification.didit.me/v3/transactions/
Headers:
x-api-key: <your api key>
Content-Type: application/json
Body (required fields verified live 2026-05-16):
{
"transaction_id": "<plan-id>-instalment-1",
"transaction_category": "finance",
"transaction_details": {
"direction": "INBOUND",
"amount": "125.00",
"currency": "GBP",
"currency_kind": "fiat",
"action_type": "deposit"
},
"subject": {
"entity_type": "individual",
"vendor_data": "<your borrower id>",
"full_name": "<borrower full name>"
},
"counterparty": {
"entity_type": "individual",
"full_name": "<merchant or BNPL settlement counterparty>"
}
}
REQUIRED fields the API rejects if missing:
- subject.vendor_data + subject.full_name
- counterparty.full_name
- transaction_details.direction + currency + currency_kind + amount
Response shape (excerpted from a real successful 201):
{
"uuid": "<server transaction uuid>",
"txn_id": "<your transaction_id echoed back>",
"status": "APPROVED",
"score": 0,
"severity": null,
"cost_breakdown": {
"total_price": 0.02,
"items": [{ "usage_type": "transaction_monitoring", "price": 0.02 }]
}
}
Transaction status enum (exact case, UPPER_SNAKE_CASE): APPROVED | IN_REVIEW | DECLINED | AWAITING_USER.
When a transaction enters AWAITING_USER, Didit creates a linked remediation session automatically and returns a verification URL on the response.
Per-instalment cost: $0.02 (transaction-monitoring base).
Branch logic:
APPROVED → charge the card / pull the bank transfer.
IN_REVIEW → hold the instalment, route to analyst queue.
DECLINED → hard-fail the instalment, mark the plan delinquent.
AWAITING_USER → redirect the borrower to the remediation session URL.
STEP 4 — Continuous AML monitoring is automatic
Any session with AML enabled is rescreened DAILY by Didit's continuous monitoring at $0.07 per user per year. There is NO separate endpoint to call.
When a previously-approved borrower crosses an AML threshold, the session status changes to "In Review" or "Declined" automatically and your webhook fires the update. Hold the remaining instalments and route the case to your collections / fraud team.
STEP 5 — Returning borrowers re-use the verified identity
When a borrower comes back for a second plan, open a new session against their existing vendor_data — Didit reuses the previously verified document and face match where policy allows, and you avoid paying for the full bundle again. Pair with Reusable KYC for the lightest path.
WEBHOOK EVENT NAMES
- Sessions: status changes flow through the standard session webhook.
- Transactions: transaction.created · transaction.updated · transaction.status.changed · transaction.alert.generated.
- Verify X-Signature-V2 on every payload.
CONSTRAINTS
- Session statuses use Title Case With Spaces (Approved, In Review). Transaction statuses use UPPER_SNAKE_CASE (APPROVED, IN_REVIEW). They live in different APIs — don't mix them in the same code path.
- Never approve a BNPL plan before the X-Signature-V2 webhook lands with status Approved + AML clear.
- 200+ fraud signals are evaluated on every session at no extra cost — surface the score via the session decision payload, don't re-query.
- Default record retention is 5 years post-relationship per the EU AML package; UK FCA rules and similar national rules sit on top.
Read the docs:
- https://docs.didit.me/sessions-api/create-session
- https://docs.didit.me/transaction-monitoring/overview
- https://docs.didit.me/transaction-monitoring/transactions
- https://docs.didit.me/core-technology/aml-screening/continuous-monitoring-aml-screening
- https://docs.didit.me/integration/webhooks
Start free at https://business.didit.me — sandbox key in 60 seconds, 500 verifications free every month, no credit card.
Necessites més context? Consulta la documentació completa del mòdul.docs.didit.me →
Compliment per disseny
Obre un nou país amb un clic. Nosaltres fem la feina difícil.
Obrim les filials locals, assegurem les llicències, realitzem les proves de penetració, obtenim les certificacions i ens alineem amb cada nova regulació. Per enviar verificacions en un nou país, activa un interruptor. Més de 220 països en funcionament, auditats i provats trimestralment — l'únic proveïdor d'identitat que un govern d'un estat membre de la UE ha qualificat formalment com més segur que la verificació presencial.
Per prestatari en el moment de la sol·licitud — KYC + Dispositiu + IP + AML, una trucada API.
$0.00
Càrrec per quota amb detecció de velocitat i estructuració incorporada.
<0s
Veredicte KYC de principi a fi per aplicació, en Android de nivell d'entrada.
0
Verificacions gratuïtes cada mes, en cada compte.
Tres nivells, una llista de preus
Comença gratis. Paga per ús. Escala a Enterprise.
500 verificacions gratuïtes cada mes, per sempre. Pagament per ús per a la producció. Contractes personalitzats, residència de dades i SLA (Acords de Nivell de Servei) a Enterprise.
Gratuït
Gratuït
0 $ / mes. No es requereix targeta de crèdit.
Paquet KYC gratuït (Verificació d'identitat + Prova de vida passiva + Coincidència facial + Anàlisi de dispositius i IP) — 500 / mes, cada mes