Saltar para o conteúdo principal
Didit angaria 7,5 milhões de dólares para construir a infraestrutura para identidade e fraude
Didit
Voltar ao blog
Blog · 12 de março de 2026

KYC Reutilizável com OAuth 2.0 e OIDC: Um Guia para Developers

Este guia explora a integração do KYC Reutilizável com OAuth 2.0 e OIDC para uma verificação de identidade simplificada. Abrange benefícios técnicos, considerações de segurança e passos de implementação prática, destacando como.

Por DiditAtualizado
The Didit logo and the title "Developer's Guide: Reusable KYC with OAuth 2.0 and OIDC" next to a white square with a black fingerprint icon.

Onboarding SimplificadoA integração de KYC Reutilizável com OAuth 2.0 e OIDC reduz significativamente o atrito com o utilizador, permitindo que identidades verificadas sejam reutilizadas em múltiplas aplicações, eliminando passos de verificação redundantes.

Segurança e Conformidade AprimoradasA alavancagem destes padrões garante protocolos de segurança robustos para a partilha de dados de identidade e ajuda a manter a conformidade com regulamentações como eIDAS2 e requisitos AML/KYC.

Integração Amigável para DevelopersOAuth 2.0 e OIDC fornecem uma estrutura padronizada e segura para gestão de identidade e acesso, tornando a integração de dados KYC partilhados mais previsível e eficiente para developers.

Solução Modular da DiditA Didit oferece uma plataforma modular e nativa de IA com APIs limpas para KYC Reutilizável, permitindo que developers implementem facilmente verificação de identidade segura, compatível e centrada no utilizador, sem taxas de configuração, incluindo um nível "Core KYC" gratuito.

O Desafio do KYC Tradicional e a Promessa do KYC Reutilizável

Na economia digital atual, os processos "Know Your Customer" (KYC) são essenciais para a conformidade regulamentar e prevenção de fraudes. No entanto, o KYC tradicional envolve frequentemente passos repetitivos e complicados, exigindo que os utilizadores submetam documentos e passem por verificação cada vez que se inscrevem num novo serviço. Isso leva a taxas significativas de abandono de utilizadores e ao aumento dos custos operacionais para as empresas. O KYC Reutilizável surge como uma solução transformadora, permitindo que os utilizadores verifiquem a sua identidade uma vez e reutilizem essa verificação de forma segura em múltiplas aplicações. Isso não só melhora drasticamente a experiência do utilizador, mas também acelera o onboarding e reduz a carga sobre as empresas.

O conceito central é simples: uma vez que a identidade de um utilizador é verificada por uma entidade de confiança, esse estado de verificação e os dados relevantes podem ser partilhados de forma segura com outros prestadores de serviços, com o consentimento explícito do utilizador. Esta mudança de paradigma requer estruturas técnicas robustas para garantir segurança, privacidade e interoperabilidade. É aqui que padrões como OAuth 2.0 e OpenID Connect (OIDC) se tornam indispensáveis.

Aproveitar OAuth 2.0 e OIDC para Partilha Segura de Identidade

OAuth 2.0 é um framework de autorização que permite que as aplicações obtenham acesso limitado às contas de utilizador num serviço HTTP. Funciona delegando a autenticação do utilizador ao serviço que hospeda a conta do utilizador e autorizando aplicações de terceiros a aceder à conta do utilizador. OpenID Connect (OIDC) é uma camada de identidade construída sobre o OAuth 2.0, fornecendo uma camada de identidade simples que permite que os clientes verifiquem a identidade do utilizador final com base na autenticação realizada por um Servidor de Autorização, bem como obtenham informações básicas de perfil sobre o utilizador final de uma forma interoperável e semelhante a REST.

Ao integrar o KYC Reutilizável, OAuth 2.0 e OIDC servem como a "canalização" segura:

  • Autenticação: O OIDC gere a autenticação inicial do utilizador com o provedor de identidade (onde o KYC foi realizado pela primeira vez).
  • Autorização: O OAuth 2.0 concede à aplicação solicitante (o novo serviço) autorização para aceder a dados de identidade específicos e verificados do provedor de identidade, sem nunca expor as credenciais do utilizador.
  • Consentimento: Ambos os padrões apoiam inerentemente o consentimento explícito do utilizador, garantindo que os utilizadores têm controlo sobre quais informações são partilhadas e com quem.

Esta arquitetura é crítica para manter a confiança do utilizador e aderir às regulamentações de privacidade. A funcionalidade de KYC Reutilizável da Didit é construída para alinhar-se com tais padrões da indústria, fornecendo uma forma segura e compatível de partilhar dados de identidade verificados.

O Fluxo Técnico: Partilha e Importação de Sessões Verificadas

A implementação de KYC Reutilizável com OAuth 2.0/OIDC tipicamente envolve um processo de dois passos: partilhar uma sessão verificada e importá-la. Vamos detalhar as interações técnicas:

  1. Verificação Inicial: Um utilizador completa o seu processo KYC com um serviço (por exemplo, Parceiro A) usando a Verificação de ID e as verificações de Atividade Passiva e Ativa da Didit. Estes dados de verificação são encriptados e armazenados no ID Didit do utilizador, em conformidade com regulamentações como eIDAS2.

  2. Partilha da Sessão: Quando o utilizador deseja fazer o onboarding com um novo serviço (Parceiro B), o Parceiro A (a entidade verificadora inicial) inicia o processo de partilha. O Parceiro A chama a API de Partilha de Sessão da Didit (POST /v3/session/{sessionId}/share/). Esta chamada de API gera um share_token com limite de tempo, especificando o ID da aplicação alvo (ID da aplicação do Parceiro B) e um Tempo de Vida (TTL) para o token. Este token é uma credencial segura e temporária que encapsula as referências de dados da sessão verificada.

  3. Consentimento do Utilizador e Redirecionamento: O Parceiro A transmite este share_token de forma segura ao Parceiro B, frequentemente através de um redirecionamento seguro ou chamada direta de API. O utilizador é então redirecionado para a plataforma do Parceiro B. Neste ponto, o Parceiro B pode apresentar ao utilizador um ecrã de consentimento, explicando quais dados serão partilhados e pedindo permissão explícita.

  4. Importação da Sessão Partilhada: Ao receber o share_token e o consentimento do utilizador, o Parceiro B chama a API de Importação de Sessão Partilhada da Didit (POST /v3/session/import-shared/). Esta API recebe o share_token, o workflow_id do Parceiro B e uma flag trust_review. Se trust_review for verdadeiro, a sessão é importada como aprovada; caso contrário, entra num estado 'Em Revisão' para verificações manuais do Parceiro B. A Didit então devolve a informação KYC verificada instantaneamente ao Parceiro B, completando o onboarding sem a necessidade de reverificação.

  5. Reautenticação Biométrico: Para uma camada adicional de segurança, a Didit pode impor uma rápida verificação de reconhecimento facial (Correspondência Facial 1:1) durante o processo de reutilização para confirmar a identidade do utilizador, garantindo que apenas o utilizador legítimo pode aceder e partilhar os seus dados verificados.

Segurança e Conformidade num Mundo de KYC Reutilizável

A segurança dos dados de identidade partilhados é primordial. O KYC Reutilizável da Didit é projetado com segurança e conformidade de nível empresarial no seu cerne:

  • Encriptação de Ponta a Ponta: Todos os dados armazenados e transferidos são protegidos com encriptação de ponta a ponta, salvaguardando informações pessoais sensíveis.
  • Reautenticação Biométrico: Como mencionado, o reconhecimento facial pode ser exigido para cada reutilização, prevenindo acesso não autorizado mesmo que um share_token fosse comprometido.
  • Conformidade Regulatória: A plataforma da Didit é compatível com eIDAS2 e suporta vários requisitos AML/KYC, fornecendo às empresas as ferramentas necessárias para cumprir as suas obrigações regulatórias em todas as jurisdições. Isso inclui funcionalidades como Triagem e Monitorização AML para prevenção de crimes financeiros.
  • Gestão de Consentimento: Todo o processo é construído em torno do consentimento do utilizador, dando aos indivíduos controlo sobre as suas preferências de partilha de dados, o que é crucial para o RGPD e outras regulamentações de privacidade.
  • Registos de Auditoria: Um registo de auditoria completo de cada evento de partilha e importação é mantido, proporcionando transparência e responsabilidade.

Ao aderir a estas rigorosas medidas de segurança, a Didit garante que as empresas podem alavancar com confiança o KYC Reutilizável sem comprometer a integridade dos dados ou a posição regulatória.

Como a Didit Ajuda

A Didit simplifica a complexa tarefa de integrar o KYC Reutilizável, fornecendo uma plataforma de identidade modular e nativa de IA. A nossa abordagem "developer-first" significa APIs limpas e um sandbox instantâneo para integração rápida. As empresas podem alavancar a funcionalidade de KYC Reutilizável da Didit para reduzir significativamente o atrito no onboarding e melhorar as taxas de conversão. A nossa plataforma garante que os dados de verificação, incluindo insights da Verificação de ID, Verificação de Atividade Passiva e Ativa, e Correspondência Facial 1:1, são geridos e partilhados de forma segura. A arquitetura modular da Didit permite que as empresas componham fluxos de trabalho de verificação precisamente às suas necessidades, enquanto a nossa oferta "Core KYC" gratuita e o modelo de pagamento por verificação, sem taxas de configuração, tornam a verificação de identidade avançada acessível a empresas de todos os tamanhos. O compromisso da Didit com o design global e a conformidade, incluindo o suporte a eIDAS2, garante que a sua estratégia de KYC Reutilizável é robusta e à prova de futuro, permitindo que os utilizadores verifiquem uma vez e usem em qualquer lugar, com controlo total sobre os seus dados.

Pronto para Começar?

Pronto para ver a Didit em ação? Obtenha uma demonstração gratuita hoje.

Comece a verificar identidades gratuitamente com o nível gratuito da Didit.

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página
KYC Reutilizável com OAuth 2.0 e OIDC: Guia para Developers.