मुख्य कंटेंट पर जाएं
Didit ने पहचान और धोखाधड़ी के लिए इंफ्रास्ट्रक्चर बनाने हेतु $7.5M जुटाए
Didit
ब्लॉग पर वापस जाएँ
ब्लॉग · 18 अगस्त 2026

एजेंटिक कॉमर्स को एक पहचान परत की आवश्यकता क्यों है: वीज़ा टीएपी, गूगल एपी2, और मास्टरकार्ड एजेंट पे

वीज़ा टीएपी, गूगल एपी2 और मास्टरकार्ड एजेंट पे का एक तटस्थ तकनीकी तुलनात्मक विश्लेषण — और पहचान, प्राधिकरण, धोखाधड़ी और अनुपालन नियंत्रण जिनकी डेवलपर्स को अभी भी आवश्यकता है।.

द्वारा Diditअपडेट किया गया
thumbnail.png

मुख्य बातें

  • वीज़ा ट्रस्टेड एजेंट प्रोटोकॉल (टीएपी), गूगल एजेंट पेमेंट्स प्रोटोकॉल (एपी2), और मास्टरकार्ड एजेंट पे सभी एजेंट-नेतृत्व वाली खरीदारी को सुरक्षित बनाते हैं, लेकिन वे विश्वास समस्या के विभिन्न हिस्सों को हल करते हैं।
  • टीएपी व्यापारियों को अनुमोदित एजेंटों को पहचानने और हस्ताक्षरित वाणिज्य इरादे को सत्यापित करने में मदद करता है। एपी2 यह सबूत बनाता है कि उपयोगकर्ता ने क्या अधिकृत किया है। एजेंट पे पंजीकृत एजेंटों, टोकनाइज्ड भुगतान क्रेडेंशियल्स, सहमति और नेटवर्क दृश्यता को जोड़ता है।
  • इनमें से कोई भी तंत्र यह साबित करने की आवश्यकता को समाप्त नहीं करता है कि मानव या व्यवसाय कौन है, जोखिम की जांच करना, क्षेत्राधिकार-विशिष्ट नियंत्रणों को लागू करना और एक ऑडिट ट्रेल को संरक्षित करना।
  • डिडिट पहचान और धोखाधड़ी के लिए तटस्थ बुनियादी ढाँचा है, न कि कार्ड नेटवर्क या भुगतान कंपनी। इसका होस्टेड मॉडल कॉन्टेक्स्ट प्रोटोकॉल (एमसीपी) सर्वर 11 श्रेणियों में 115 उपकरणों को उजागर करता है, जबकि रिप्रेजेंटेशनल स्टेट ट्रांसफर (रेस्ट) एप्लीकेशन प्रोग्रामिंग इंटरफेस (एपीआई) एम्बेडेड उत्पादन प्रवाह का समर्थन करता है।
  • एक पूर्ण नो योर कस्टमर (केवाईसी) बंडल की लागत $0.33 है, प्रत्येक खाते में प्रति माह 500 मुफ्त सत्यापन शामिल हैं, और एमसीपी सर्वर स्वयं मुफ्त है।

एजेंटिक कॉमर्स तब शुरू होता है जब एक आर्टिफिशियल इंटेलिजेंस (एआई) एजेंट किसी उत्पाद की सिफारिश करने से कहीं अधिक करता है। यह ऑफ़र की तुलना करता है, एक कार्ट इकट्ठा करता है, भुगतान विधि चुनता है, और किसी व्यक्ति या व्यवसाय द्वारा निर्धारित सीमाओं के भीतर खरीदारी पूरी कर सकता है। यह बदलाव एक साथ कई विश्वास प्रश्न पैदा करता है: किस एजेंट ने अनुरोध किया? किसने इसे अधिकृत किया? इसके पीछे मानव या कानूनी इकाई कौन है? क्या लेनदेन की अनुमति है? और यदि खरीदारी पर विवाद होता है तो क्या सबूत मौजूद होंगे?

उभरते हुए भुगतान मानक उस अनुक्रम के महत्वपूर्ण हिस्सों का जवाब देते हैं। वे सभी एक ही हिस्से का जवाब नहीं देते हैं, और उन्हें विनिमेय नहीं माना जाना चाहिए। डेवलपर्स के लिए, उपयोगी प्रश्न यह नहीं है कि कौन सा ब्रांड "जीतेगा"। यह है कि प्रत्येक विश्वसनीय वास्तुकला के तहत कौन से नियंत्रण आवश्यक रहते हैं।

तीन मानक, तीन विश्वास सीमाएँ

वीज़ा टीएपी: क्या व्यापारी इस एजेंट को पहचान और उस पर भरोसा कर सकता है?

वीज़ा ट्रस्टेड एजेंट प्रोटोकॉल व्यापारी-उन्मुख है। इसका मुख्य कार्य एक व्यापारी को एक अनुमोदित वाणिज्य एजेंट को एक सामान्य क्रॉलर, अपमानजनक बॉट, या अज्ञात स्वचालन से अलग करने में मदद करना है। एक एजेंट समय-बद्ध, उद्देश्य-विशिष्ट क्रेडेंशियल्स के साथ एक अनुरोध पर हस्ताक्षर करता है। व्यापारी या उसका सुरक्षा प्रदाता हस्ताक्षर को सत्यापित करता है और यह तय कर सकता है कि ब्राउज़िंग, चेकआउट, या एक संकीर्ण कार्रवाई की अनुमति देनी है या नहीं।

टीएपी तीन संबंधित संकेतों का वर्णन करता है: एक एजेंट-पहचान हस्ताक्षर, एक लिंक्ड और हस्ताक्षरित उपभोक्ता या डिवाइस पहचान, और एक लिंक्ड और हस्ताक्षरित भुगतान कंटेनर। यह उपयोगी अलगाव है। एजेंट पहचान स्थापित करती है कि कौन सा अनुमोदित एजेंट मौजूद है; हस्ताक्षरित इरादा स्थापित करता है कि किस प्रकार की बातचीत का अनुरोध किया गया है; उपभोक्ता संकेत एक व्यापारी को मौजूदा ग्राहक को पहचानने में मदद कर सकता है।

वह उपभोक्ता संकेत स्वचालित रूप से नए पहचान प्रमाणन के बराबर नहीं है। वीज़ा के मॉडल में अपस्ट्रीम में एक पहचान-प्रदाता भूमिका शामिल है, लेकिन एक व्यापारी को अभी भी एक नए या उच्च-जोखिम वाले ग्राहक के लिए नीति की आवश्यकता है: क्या सबूत जांचे गए, आश्वासन कितना मजबूत है, क्या केवाईसी की आवश्यकता है, और कब पुनर्सत्यापन आवश्यक है। टीएपी हर क्षेत्राधिकार संबंधी ऑनबोर्डिंग निर्णय को निर्धारित किए बिना विश्वसनीय पहचान जानकारी ले जा सकता है।

गूगल एपी2: उपयोगकर्ता ने एजेंट को क्या खरीदने के लिए अधिकृत किया?

गूगल एजेंट पेमेंट्स प्रोटोकॉल प्राधिकरण और सबूतों पर केंद्रित है। यह उपयोगकर्ता के इरादे, चेकआउट सामग्री और भुगतान को जोड़ने के लिए हस्ताक्षरित जनादेश का उपयोग करता है। एक खुला जनादेश एक एजेंट को बाउंडेड विवेक दे सकता है, जैसे व्यापारी बाधाएं या खर्च सीमाएं। एक बंद जनादेश अनुमोदन को एक विशिष्ट कार्ट और राशि से बांधता है। रसीदें सबूतों की श्रृंखला को पूरा करती हैं।

एपी2 मानव-उपस्थित और मानव-अनुपस्थित प्रवाह को अलग करता है। जब व्यक्ति उपस्थित होता है, तो वे सीधे एक बंद चेकआउट और भुगतान जनादेश को मंजूरी दे सकते हैं। अनुपस्थित होने पर, एजेंट पहले से अनुमोदित बाधाओं के भीतर काम करता है और अंतिम बंद जनादेश पर हस्ताक्षर करता है। एक व्यापारी या क्रेडेंशियल प्रदाता अभी भी व्यक्ति को लूप में वापस ला सकता है जब एक बाधा को हल नहीं किया जा सकता है।

यह डिज़ाइन "क्या इस व्यक्ति ने इन शर्तों के तहत इस कार्रवाई को अधिकृत किया?" का जवाब "इस व्यक्ति को मूल रूप से कैसे सत्यापित किया गया?" की तुलना में अधिक सीधे देता है। एपी2 प्राधिकरण ढाँचा मानता है कि संबंधित नामांकन और उपयोगकर्ता क्रेडेंशियल मौजूद हैं। इसलिए एक डेवलपर को अभी भी एक पहचान-प्रमाणन और क्रेडेंशियल-जीवनचक्र प्रक्रिया की आवश्यकता है इससे पहले कि वे जनादेश सार्थक आश्वासन दे सकें।

मास्टरकार्ड एजेंट पे: क्या नेटवर्क एक एजेंटिक भुगतान को पहचान और नियंत्रित कर सकता है?

मास्टरकार्ड एजेंट पे भुगतान टोकनाइजेशन पर आधारित है। मास्टरकार्ड का स्वीकृति ढाँचा एजेंटों को पंजीकृत और सत्यापित करता है, अद्वितीय एजेंट पहचान प्रदान करता है, और एजेंटिक टोकन का उपयोग करता है ताकि लेनदेन का पता लगाया जा सके और भुगतान क्रेडेंशियल सुरक्षित रहें। व्यापारी-उन्मुख पहचान मौजूदा चेकआउट बुनियादी ढांचे के साथ काम कर सकती है, जबकि गहरे एकीकरण समृद्ध डेटा विनिमय का समर्थन करते हैं।

यह मॉडल उपभोक्ता सहमति, प्रमाणीकरण और जारीकर्ताओं, प्राप्तकर्ताओं और व्यापारियों के लिए यह पहचानने की क्षमता पर भी जोर देता है कि एक एजेंट ने भाग लिया। यह एजेंट गतिविधि को एक परिचित कार्ड-नेटवर्क जोखिम मॉडल के भीतर दृश्यमान बनाता है, बजाय इसके कि स्वचालन को एक सामान्य कार्ड-नॉट-प्रेजेंट अनुरोध से अप्रभेद्य बनाया जाए।

एजेंट पे भुगतान क्रेडेंशियल सुरक्षा, एजेंट दृश्यता और नेटवर्क नियंत्रणों में सबसे मजबूत है। यह व्यापारी के दायित्व को नहीं हटाता है कि कब पहचान सत्यापन, नो योर बिजनेस (केवाईबी), एंटी-मनी लॉन्ड्रिंग (एएमएल) स्क्रीनिंग, आयु जांच, या बढ़ी हुई समीक्षा लागू होती है। वे निर्णय उत्पाद, ग्राहक, लेनदेन और क्षेत्राधिकार पर निर्भर करते हैं - न केवल भुगतान रेल पर।

जहां मानक ओवरलैप होते हैं — और जहां पहचान अभी भी फिट बैठती है

तीनों दृष्टिकोण प्रतिनिधि वाणिज्य को सुपाठ्य बनाने की कोशिश कर रहे हैं। एक व्यापारी को यह बताने में सक्षम होना चाहिए कि स्वचालन शामिल है, सत्यापित करें कि एजेंट विश्वसनीय है, कार्रवाई को उपयोगकर्ता के इरादे से जोड़ें, खरीदारी को सीमित करें, और सबूत बनाए रखें। उनका जोर अलग है:

  • टीएपी: व्यापारी सीमा पर एजेंट पहचान और हस्ताक्षरित इरादा, वैकल्पिक लिंक्ड उपभोक्ता और भुगतान संकेतों के साथ।
  • एपी2: क्रिप्टोग्राफिक प्राधिकरण कलाकृतियाँ जो उपयोगकर्ता के इरादे को चेकआउट और भुगतान परिणामों से जोड़ती हैं।
  • एजेंट पे: पंजीकृत एजेंट, टोकनाइज्ड भुगतान क्रेडेंशियल, सहमति, प्रमाणीकरण, और कार्ड नेटवर्क में दृश्यता।

पहचान प्रमाणन इन नियंत्रणों से पहले और उनके साथ बैठता है। एक हस्ताक्षरित प्राधिकरण तभी मूल्यवान होता है जब क्रेडेंशियल सही व्यक्ति का हो। एक अनुमोदित एजेंट को अभी भी एक सिंथेटिक, चोरी किए गए, स्वीकृत, नाबालिग, या अन्यथा अपात्र खाते द्वारा निर्देश दिया जा सकता है। एक टोकन भुगतान क्रेडेंशियल को सुरक्षित कर सकता है बिना यह स्थापित किए कि एक मार्केटप्लेस विक्रेता या व्यावसायिक लाभार्थी ने आवश्यक उचित परिश्रम पास किया है।

एजेंट पहचान "किस सॉफ्टवेयर ने कार्य किया?" का जवाब देती है। प्राधिकरण "इसे क्या करने की अनुमति थी?" का जवाब देता है। पहचान सत्यापन "इसके पीछे कौन है?" का जवाब देता है। धोखाधड़ी और अनुपालन नियंत्रण "क्या यह कार्रवाई आगे बढ़नी चाहिए?" का जवाब देते हैं।

डेवलपर्स को हर हाल में क्या बनाना होगा, चाहे कोई भी दृष्टिकोण जीते

  • नामांकन और प्रमाणन। एक पुन: प्रयोज्य क्रेडेंशियल या प्रतिनिधि खर्च प्राधिकरण प्रदान करने से पहले व्यक्ति या व्यवसाय को सत्यापित करें। जोखिम के अनुसार केवाईसी, केवाईबी, जीवंतता, दस्तावेज़, डेटाबेस, या बायोमेट्रिक जांच लागू करें।
  • क्रेडेंशियल बाइंडिंग। सत्यापित विषय को एक खाते, डिवाइस, पासकी, वॉलेट, या अन्य क्रेडेंशियल से बांधें जो एजेंटिक प्रवाह में भाग ले सके।
  • स्कोप किए गए प्राधिकरण। व्यापारी, श्रेणी, राशि, आवृत्ति, समाप्ति, और क्या मानव को अनुमोदन के लिए वापस आना होगा, जैसी सीमाओं को कैप्चर करें।
  • रनटाइम जोखिम निर्णय। कार्रवाई के क्षण में व्यक्ति, व्यवसाय, वॉलेट और लेनदेन की जांच करें। नो योर ट्रांजैक्शन (केवाईटी) नियंत्रण और एएमएल जांच तब भी प्रासंगिक रहते हैं जब इरादा हस्ताक्षरित होता है।
  • रद्द करना और पुनर्प्राप्ति। प्रतिनिधि प्राधिकरण को रोकें जब एक क्रेडेंशियल से समझौता किया जाता है, उपयोगकर्ता सहमति वापस लेता है, या जोखिम बदल जाता है।
  • ऑडिटेबिलिटी। सत्यापन परिणाम, प्राधिकरण कलाकृति, एजेंट पहचान, लेनदेन निर्णय, टाइमस्टैम्प, और बाद की समीक्षा क्रियाओं को अलग सबूत के रूप में संरक्षित करें।

यह स्तरित डिज़ाइन जानबूझकर मानक-तटस्थ है। एक टीम व्यापारी किनारे पर टीएपी, एजेंट वर्कफ़्लो में एपी2 जनादेश, कार्ड निपटान के लिए एजेंट पे, या एक संयोजन को अपना सकती है। पहचान और धोखाधड़ी का निर्णय पोर्टेबल रहता है क्योंकि यह एक भुगतान नेटवर्क में एम्बेडेड नहीं है।

डिडिट आज पहचान के आधे हिस्से को कैसे कवर करता है

डिडिट पहचान और धोखाधड़ी के लिए बुनियादी ढाँचा प्रदान करता है जिसका उपयोग उत्पादन में 2,000+ कंपनियां करती हैं। एजेंट-संचालित संचालन के लिए होस्टेड एमसीपी सर्वर और एप्लिकेशन-नियंत्रित प्रवाह के लिए एक रेस्ट एपीआई के माध्यम से समान क्षमताएं उपलब्ध हैं। एक व्यापक वास्तुकला अवलोकन के लिए, देखें कि एक एमसीपी सर्वर पहचान सत्यापन को कैसे संभालता है और एमसीपी एआई एजेंटों के लिए पहचान और धोखाधड़ी जांच को कैसे जोड़ता है

होस्टेड एमसीपी एंडपॉइंट https://mcp.didit.me/mcp है। यह स्ट्रीमेबल हाइपरटेक्स्ट ट्रांसफर प्रोटोकॉल (एचटीटीपी) का उपयोग करता है, जिसमें ओपन ऑथराइजेशन (ओएथ) 2.1, प्रूफ की फॉर कोड एक्सचेंज (पीकेसीई), और डायनेमिक क्लाइंट रजिस्ट्रेशन शामिल हैं। एक उपयोगकर्ता डिडिट बिजनेस कंसोल के माध्यम से साइन इन करता है और स्कोप किए गए एक्सेस प्रदान करता है; होस्टेड एमसीपी एंडपॉइंट एपीआई-की प्रमाणीकरण का उपयोग नहीं करता है।

प्राधिकरण के बाद, एक एजेंट 11 श्रेणियों में 115 उपकरणों को कॉल कर सकता है। एक व्यावहारिक सत्यापन अनुक्रम का उपयोग कर सकता है:

didit_context_get
didit_session_create
didit_verify_id
didit_verify_passive_liveness
didit_verify_face_match
didit_session_get_decision

वे उपकरण एक सत्यापन सत्र बना सकते हैं, चयनित जांच चला सकते हैं, और एक संरचित निर्णय पुनः प्राप्त कर सकते हैं। अन्य वास्तविक उपकरणों में didit_verify_aml, didit_verify_kyb_search, didit_verify_kyb_select, और didit_transaction_screen_wallet शामिल हैं। उच्च-परिणामी लेखन जुड़े उपयोगकर्ता की अनुमतियों और पुष्टि व्यवहार के अधीन रहते हैं।

रेस्ट एपीआई एप्लिकेशन पथ को कवर करता है: अपने बैकएंड से सत्र बनाएं, उपयोगकर्ताओं को होस्टेड या एम्बेडेड सत्यापन के माध्यम से भेजें, वेबहुक का उपभोग करें, और अपने सिस्टम में निर्णय संग्रहीत करें। रेस्ट सर्वर-टू-सर्वर अनुरोध x-api-key हेडर का उपयोग करते हैं; यह ओएथ-प्रमाणित होस्टेड एमसीपी कनेक्शन से अलग है। कार्यान्वयन विवरण के लिए एमसीपी अवलोकन, प्रमाणीकरण गाइड, और उपकरण संदर्भ पढ़ें।

मूल्य निर्धारण एजेंटिक-भुगतान मानक से स्वतंत्र है। एमसीपी सर्वर मुफ्त है। एक पूर्ण केवाईसी बंडल - आईडी सत्यापन, निष्क्रिय जीवंतता, फेस मैच, और आईपी विश्लेषण - की लागत $0.33 है, और प्रत्येक खाते में प्रति माह 500 मुफ्त सत्यापन शामिल हैं।

एक मानक-तटस्थ कार्यान्वयन पथ

प्रत्येक कार्रवाई के लिए आवश्यक आश्वासन को परिभाषित करके शुरू करें, न कि नेटवर्क लोगो चुनकर। कम जोखिम वाली ब्राउज़िंग को केवल एजेंट पहचान की आवश्यकता हो सकती है। खाता निर्माण के लिए सत्यापित पहचान की आवश्यकता हो सकती है। एक विनियमित खरीद के लिए केवाईसी या केवाईबी प्लस एएमएल स्क्रीनिंग की आवश्यकता हो सकती है। एक क्रिप्टो हस्तांतरण वॉलेट स्क्रीनिंग जोड़ सकता है। उच्च मात्रा या बदले हुए जोखिम मानव को लूप में वापस ला सकते हैं।

फिर भुगतान कलाकृति को स्थिर आंतरिक पहचानकर्ताओं के साथ पहचान निर्णय से जोड़ें। एजेंट हस्ताक्षर, उपयोगकर्ता प्राधिकरण, सत्यापन सबूत, और भुगतान परिणाम को अलग रखें ताकि प्रत्येक को स्वतंत्र रूप से रद्द किया जा सके, समीक्षा की जा सके, और मानकों के विकसित होने पर अपग्रेड किया जा सके।

डिडिट एमसीपी डेवलपर पेज का अन्वेषण करें या सार्वजनिक, अनुमेय लाइसेंस प्राप्त गिटहब रिपॉजिटरी का निरीक्षण करें। क्लाउड उपयोगकर्ता डिडिट कनेक्टर जोड़ सकते हैं और ओएथ लॉगिन पूरा कर सकते हैं।

टिकाऊ वास्तुकला स्तरित है: भुगतान मानक एजेंट की भागीदारी और प्राधिकरण को साबित करते हैं; पहचान और धोखाधड़ी का बुनियादी ढाँचा यह साबित करता है कि कौन शामिल है और क्या कार्रवाई स्वीकार्य है। यह विभाजन डेवलपर्स को आज के मानकों का समर्थन करने देता है बिना किसी एक पर विश्वास को हार्ड-कोड किए।

पहचान और धोखाधड़ी के लिए इंफ्रास्ट्रक्चर।

KYC, KYB, ट्रांज़ैक्शन मॉनिटरिंग और वॉलेट स्क्रीनिंग के लिए एक API। 5 मिनट में इंटीग्रेट करें।

इस पेज को समराइज़ करने के लिए AI से पूछें
एजेंटिक कॉमर्स पहचान: टीएपी बनाम एपी2 बनाम एजेंट पे.