L'utilisateur saisit son numéro d'identification national. Didit le vérifie auprès de la base de données gouvernementale qui l'a émis dans 36 pays, et compare son selfie à la photo du registre lorsque celui-ci en fournit une.
SingaporeSingapore credit bureau and utility records$4.30Disponible
South AfricaDepartment of Home Affairs$2.20Disponible
SwedenSkatteverket population register$0.35Disponible
ThailandDOPA civil registration$0.35Disponible
United KingdomUK credit bureau and financial services records$1.85Disponible
United StatesUS credit bureau and financial services records$0.27Disponible
UruguayDirección Nacional del Registro de Estado Civil$0.20Disponible
VenezuelaCNE$0.20Disponible
La disponibilité et les tarifs proviennent du catalogue des méthodes de production, et non de cette page. Un pays s'allume ici dès qu'il peut être activé dans votre workflow ; un tarif correspond au prix en USD par tentative répondue.
Disponible aujourd'hui
Trente-six registres répondent aujourd'hui. Chaque tarif est publié.
De l'Argentine à l'Afrique du Sud, chaque pays du catalogue est disponible avec son tarif par pays affiché. L'Argentine, le Nigeria, le Panama et l'Afrique du Sud renvoient une photo du registre, ces quatre pays effectuent donc également un selfie, une détection de vivacité passive et une correspondance faciale au sein de la même recherche.
Comment ça marche
D'un numéro d'identification à un utilisateur vérifié en quatre étapes.
Étape 01 / 04
01
Crée le workflow
Active la recherche pour les pays qui la prennent en charge. Choisis ce qui se passe en cas de correspondance partielle, d'absence de correspondance et lorsque le registre reste silencieux. Définis le nombre d'essais dont dispose l'utilisateur. Aucun code requis.
Intègre
Intègre nativement avec nos SDK Web, iOS, Android, React Native ou Flutter. Redirige vers une page hébergée. Ou envoie simplement un lien à ton utilisateur — par e-mail, SMS, WhatsApp, n'importe où.
L'utilisateur suit le processus
Didit demande le numéro d'identification et quelques détails en langage clair et vérifie le format avant que quoi que ce soit ne quitte l'appareil. Lorsque le registre renvoie une photo, nous prenons un selfie, effectuons une détection de vivacité passive et faisons correspondre les deux.
Tu reçois les résultats
Des webhooks signés en temps réel maintiennent ta base de données synchronisée dès qu'un utilisateur est approuvé, refusé ou envoyé pour examen. Interroge l'API à la demande. Ou ouvre la console et lis chaque champ comparé par le registre.
Conçu pour les développeurs · Conçu contre la fraude · Ouvert par conception
Six fonctionnalités. Une méthode au sein de la vérification d'identité.
La recherche sans document n'est pas un produit distinct. C'est une méthode que tu actives par pays, à côté de la capture de documents et des portefeuilles d'identité numérique, sur le même contrat de résultat.
Trente-six pays répondent aujourd'hui, chacun via l'organisme gouvernemental qui a émis le numéro : RENAPER en Argentine, RENIEC au Pérou, NIMC et NIBSS au Nigeria, le Department of Home Affairs en Afrique du Sud. Ton workflow lit le même catalogue que cette page, donc un nouveau pays apparaît le jour où il est prêt.
Couverture des vérifications
Directement depuis le catalogue des méthodes
36
Registres en ligne
4
Retourne une photo
0
Photos de documents nécessaires
Argentina
Bolivia
Brazil
Cambodia
Canada
Chile
China
Colombia
Costa Rica
Denmark
Dominican Republic
Ecuador
El Salvador
Finland
France
Guatemala
Honduras
India
Indonesia
Kenya
Malaysia
Mexico
Netherlands
Nigeria
Norway
Panama
Paraguay
Peru
Singapore
South Africa
Sweden
Thailand
United Kingdom
United States
Uruguay
Venezuela
Chaque pays listé est en production. Une entrée en pointillés, si elle apparaît, est dans le catalogue mais pas encore activée.
02 · Ce que l'utilisateur saisit
Un numéro d'identification et deux noms. Pas de caméra.
Chaque pays demande exactement les champs dont son registre a besoin, en langage clair. La vérification de format s'exécute sur l'appareil, de sorte qu'un numéro mal saisi n'atteint jamais le registre et ne te coûte jamais rien.
Ce que l'utilisateur saisit
Department of Home Affairs
Numéro d'identité à 13 chiffres
8001015009087Vérifié
Prénom
Thandi
Nom de famille
Mokoena
La vérification du format s'exécute avant que quoi que ce soit ne quitte l'appareil. Un numéro mal saisi n'atteint jamais le registre et n'est jamais facturé.
03 · Selfie et correspondance faciale
Fais correspondre un selfie à la photo du registre.
Lorsque le registre renvoie un portrait, Didit prend un selfie, effectue une détection de vivacité passive et le fait correspondre à ce portrait. Les trois sont inclus dans le prix de la recherche, sans coût supplémentaire.
Selfie et correspondance faciale
Lorsque le registre renvoie une photo
Photo du registre
Selfie
Vivacité passiveValidé
Correspondance faciale98.6%
Coût supplémentaireAucun
04 · Solutions de repli
Décide ce qui se passe lorsque la réponse n'est pas claire.
La correspondance partielle, l'absence de correspondance et un registre qui n'a jamais répondu sont trois interrupteurs distincts. Chacun d'eux se replie sur la capture de documents ou refuse, et chacun indique le coût de ce chemin avant que tu ne l'enregistres. L'utilisateur a droit à un essai par défaut et jusqu'à cinq.
Repli sur un document
Un interrupteur par résultat
Correspondance partielleVérification + 0,15 $
Aucune correspondanceVérification + 0,15 $
Pas de réponse du registre0,15 $ seulement
Tentatives avant repli (par défaut / max)1 / 5
05 · Preuve de session
Lis chaque champ comparé par le registre.
La session contient une ligne par champ avec un verdict de correspondance exacte, partielle ou nulle, la source qui a répondu, quand elle a été vérifiée, combien d'essais cela a pris, et la photo du registre s'il y en a une.
Comparaison des champs
Sur la session
Correspondance des données
Nom completExacte
Date de naissanceExacte
Statut de l'IDValide
NationalitéPartielle
Les étiquettes d'assurance sont destinées à tes réviseurs. L'utilisateur final ne les voit jamais, ni le nom de la source, ni le prix.
06 · Facturation
Paye lorsqu'un registre répond réellement.
Un registre qui a répondu à la recherche est facturé, qu'il y ait eu correspondance ou non. La capture de document n'est facturée en supplément que si l'utilisateur y a recours. Un registre silencieux ou un numéro mal saisi ne sont pas facturés du tout.
Ce qui est réellement facturé
Afrique du Sud, USD par tentative répondue
$2.20
Registre a répondu — correspondance, partielle ou aucuneFacturé
L'utilisateur est revenu à la capture de documentFacturé
Le registre n'a jamais réponduGratuit
Le numéro n'a pas passé la vérification de formatGratuit
Chaque tarif est un prix de détail public en USD et inclut le selfie, la détection du vivant et la correspondance faciale lorsque le registre renvoie une photo. La capture de document n'est facturée que si l'utilisateur revient à cette option.
Intégration
Un appel. Un résultat signé.
Crée la session, envoie l'utilisateur, puis vérifie le webhook signé une fois le résultat reçu. La méthode réellement utilisée par l'utilisateur est renvoyée avec le résultat.
Déploie la vérification sans document en une seule invite.
Colle le bloc ci-dessous dans Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. Remplis le placeholder my_stack avec ton framework, ton langage et ton cas d'utilisation. L'agent provisionne Didit, active la méthode par pays, configure le webhook et déploie.
didit-integration-prompt.md
# Didit non-document verification — integrate in 5 minutes
You are adding non-document identity verification to my_stack. The user types a
national ID number plus a few personal details, and Didit checks them against
the government database that issued the number. Every URL, header, and enum
value below is canonical — do not paraphrase or "improve" them.
## 1. Provision an account
- Sign up: https://business.didit.me (no credit card required).
- Grab the API key for your application from the console.
## 2. Read the methods catalog first
Availability is server-driven per country. Never hard-code a country list.
The catalog is not a public REST endpoint. Read it one of two ways:
- Business Console (signed in): your application -> ID Verification ->
Countries tab. https://docs.didit.me/console/id-verification-methods
- Didit MCP server tool didit_workflow_get_id_verification_methods_catalog,
authenticated with the same x-api-key; pass country (ISO 3166-1 alpha-3)
to narrow it to one country. https://docs.didit.me/integration/mcp/tools
- Public mirror of the coverage table (no auth, read-only):
https://docs.didit.me/core-technology/id-verification/verification-methods#coverage
The catalog tells you, per ISO 3166-1 alpha-3 country code:
- whether id_lookup is available
- the source label and the public USD rate per answered attempt (36 countries
are live at the time of this prompt, from Argentina to South Africa)
- the exact request fields to ask the user for, with their format rules
- the response fields that come back, and which of them are optional
## 3. Create a workflow with the ID Verification (OCR) feature
POST https://verification.didit.me/v3/workflows/
-H "x-api-key: <your-api-key>"
-H "Content-Type: application/json"
The ID Verification feature's enum value is OCR (UPPERCASE — strict enum;
there is no ID_VERIFICATION alias and the API rejects it). Non-document
lookup is its id_lookup method, configured per country under config.methods
on that same feature entry, in the same request. Keys are ISO 3166-1 alpha-3.
An omitted country, or an omitted methods key, means document only.
{
"workflow_label": "Non-document onboarding",
"features": [
{
"feature": "OCR",
"config": {
"methods": {
"ZAF": {
"document": { "enabled": true },
"id_lookup": {
"enabled": true,
"max_attempts": 1,
"skip_liveness_and_face_match": false,
"on_partial_match": "fallback_to_document",
"on_no_match": "fallback_to_document",
"on_provider_error": "fallback_to_document",
"response_fields": ["gender", "citizenship", "registry_portrait"]
}
}
}
}
}
]
}
Response: the workflow uuid — use it as workflow_id in step 4.
Rules that the API enforces:
- every fallback value is either fallback_to_document or decline
- max_attempts is an integer from 1 to 5, default 1
- skip_liveness_and_face_match is only accepted where the source returns a
portrait; elsewhere it is rejected
- response_fields lists the OPTIONAL fields you want stored. Required fields
are always stored and cannot be removed
- a country whose id_lookup the catalog does not mark available is rejected
- a country with no method enabled is rejected at publish time
## 4. Create a session
POST https://verification.didit.me/v3/session/
-H "x-api-key: <your-api-key>"
-H "Content-Type: application/json"
-d '{ "workflow_id": "<id from step 3>", "vendor_data": "<your user id>" }'
Response: 201 with url (the hosted verification link), session_token and
session_id. Redirect the user to url, or open it in the SDK. The field is
named url — there is no session_url and no verification_url.
Didit asks the user for the request fields in plain language, runs the
client-side format check, then queries the registry.
Where the registry returns a portrait (Argentina, Nigeria, Panama, South
Africa), Didit also takes a selfie, runs passive liveness on it, and
face-matches it to that portrait. All of it is inside the lookup price.
## 5. Webhooks
Register a destination (console -> API & Webhooks, or
POST https://verification.didit.me/v3/webhook/destinations/ with
webhook_version "v3" and subscribed_events ["status.updated"]) and store the
secret_shared_key it returns. Verify every delivery:
Header: X-Signature-V2 (NOT X-Signature, NOT X-Signature-Simple)
Algorithm: HMAC-SHA256, hex digest, over the CANONICAL JSON of the payload:
parse the body, sort keys recursively, serialise compact with
Unicode preserved and whole-valued floats as integers. Do NOT
hash the raw request bytes — that is the v1 X-Signature
algorithm and fails for V2 whenever whitespace or key order
differs from the canonical form.
Freshness: the signed body field timestamp is the dispatch time (Unix
seconds, refreshed on every retry). Reject when
abs(now - timestamp) > 300 seconds, and reject when the
X-Timestamp header does not equal it. The header is not
covered by the signature, so it must never be the only replay
check: a captured delivery replays with just that header
refreshed.
Compare: constant-time (crypto.timingSafeEqual)
Reference handler (Express) — use it as written:
const crypto = require("crypto");
// X-Signature-V2 signs canonical JSON: keys sorted as strings, compact,
// Unicode preserved. Emit the sorted entries directly - rebuilding an object
// would reorder integer-like keys ("10", "2"). Never hash req.rawBody.
const canonical = (v) =>
Array.isArray(v) ? "[" + v.map(canonical).join(",") + "]"
: v && typeof v === "object"
? "{" + Object.keys(v).sort()
.map((k) => JSON.stringify(k) + ":" + canonical(v[k])).join(",") + "}"
: JSON.stringify(v);
app.post("/webhooks/didit", express.json(), (req, res) => {
// Freshness: the signed body timestamp (refreshed on retry) must be recent
// and X-Timestamp must agree - the header alone is unsigned and replayable.
const ts = Number(req.body?.timestamp);
if (!ts || String(ts) !== req.headers["x-timestamp"] ||
Math.abs(Date.now() / 1000 - ts) > 300) return res.sendStatus(401);
const expected = crypto.createHmac("sha256", SECRET)
.update(canonical(req.body), "utf8").digest("hex");
const sig = String(req.headers["x-signature-v2"] ?? "");
const valid = sig.length === expected.length &&
crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));
if (!valid) return res.sendStatus(401);
const { status, decision } = req.body;
// One entry per ID Verification node; pick yours by node_id when you run several.
const [idv] = decision?.id_verifications ?? [];
// idv.verification_method: "document" | "id_lookup" | "wallet"
res.sendStatus(200);
});
Body fields you will use: session_id, status, webhook_type, workflow_id,
vendor_data, decision.
Status values: Approved, Declined, In Review, In Progress, Not Started,
Abandoned.
## 6. Reading the result
The decision is the V3 shape: every feature result is a plural array with one
entry per workflow node. ID Verification results live in
decision.id_verifications[] — there is no singular decision.kyc (that is the
V2 shape) and no decision.id_verification. Select your entry by node_id (the
id of your ID Verification node in the workflow graph); with a single ID step,
take index 0. Each entry carries, next to the document fields:
verification_method "document" | "id_lookup" | "wallet"
assurance "documentary" | "data_match" | "cryptographic"
id_lookup source label, checked_at, attempts, outcome, one
comparison row per field with match / partial /
no_match, and the registry portrait reference when
there is one; null on document entries
fallback_from { method, reason, action } when the session fell
back to document capture or was declined; else null
A non-document entry that succeeds is assurance data_match, never
documentary. The fallbacks only govern unsuccessful lookups (partial match,
no match, provider error): a lookup that matches is accepted as the ID result
and never reaches them, so switching them to decline does not add documentary
evidence. If your risk policy needs documentary assurance for a segment, do
not enable id_lookup for that segment's country: configure
"document": { "enabled": true } alone (omit the id_lookup key, or set its
enabled to false) and route that segment to a workflow of its own when other
users may keep the lookup. As a final guard, treat any id_verifications[]
entry whose assurance is not documentary as failing that policy.
Field-by-field reference: https://docs.didit.me/reference/data-models#id-verification
## 7. Billing — what actually bills
- a registry that answered bills the lookup. Match, partial match and no
match all count as answered
- document capture bills on top when the user falls back
- a source that never answered is not billed
- a number that fails the client-side format check never reaches the registry
and is neither counted nor billed
## 8. Hard rules — do not change
- base URL for v3 endpoints: verification.didit.me
- auth header: x-api-key (lowercase, hyphenated)
- webhook headers: X-Signature-V2 plus X-Timestamp; canonical JSON, never
raw bytes; freshness from the signed body timestamp
- feature enum: OCR (uppercase) — the ID Verification feature; per-country
methods go under its config.methods
- method keys: document, id_lookup, wallet (lowercase, snake_case)
- country keys: ISO 3166-1 alpha-3, uppercase
- result path: decision.id_verifications[] (array), never decision.kyc
## 9. Verify your integration
- run one session per configured country in sandbox
- assert the id_verifications[] entry for your node has verification_method
id_lookup on the happy path
- force a no-match and assert the fallback you configured actually fires
- for a segment that needs documentary assurance, run a lookup that matches
against that segment's workflow and assert its entry has
verification_method document and assurance documentary
- assert your webhook accepts a correctly signed payload with reordered
keys, whitespace and integer-like metadata keys ("10" before "2"), and
rejects a wrong X-Signature-V2, a payload whose signed timestamp is older
than 300 seconds, and that same stale payload with only the X-Timestamp
header refreshed
Docs: https://docs.didit.me/integration/integration-prompt
Conforme par nature
Ouvre un nouveau pays en un clic. On s'occupe du plus dur.
Nous ouvrons les filiales locales, obtenons les licences, effectuons les tests d'intrusion, obtenons les certifications et nous alignons sur chaque nouvelle réglementation. Pour déployer des vérifications dans un nouveau pays, il suffit d'activer un interrupteur. Plus de 220 pays en direct, audités et testés chaque trimestre, le seul fournisseur d'identité qu'un gouvernement d'un État membre de l'UE a formellement jugé plus sûr que la vérification en personne.
Retourne une photo de registre pour la correspondance faciale
$0.05–$4.30
Par recherche répondue, par pays
$0.15
Capture de document, quand un utilisateur y a recours
Trois niveaux, une seule grille tarifaire
Commence gratuitement. Payez à l'usage. Passez à l'Enterprise.
500 vérifications gratuites chaque mois, pour toujours. Ensuite, ne payez que lorsqu'un module s'exécute. Contrats personnalisés, résidence des données et accords de niveau de service (SLA) pour l'offre Enterprise.
Gratuit
$0/ mois · sans carte bancaire
Pour le développement, les tests et tes premiers utilisateurs.
Tout ce qu'il te faut pour démarrer :
500 vérifications KYC complètes chaque mois
ID, preuve de vie, correspondance faciale, appareil et IP
Plus de 200 signaux de fraude, liste noire, doublons
KYC réutilisable sur le réseau Didit
Éditeur de workflows, gestion des cas, SDK
Support IAAgent IA intégré à la console, documentation et communauté.