KYC Reutilizável com OAuth 2.0 e OIDC: Um Guia para Developers
Este guia explora a integração do KYC Reutilizável com OAuth 2.0 e OIDC para uma verificação de identidade simplificada. Abrange benefícios técnicos, considerações de segurança e passos de implementação prática, destacando como.

Onboarding SimplificadoA integração de KYC Reutilizável com OAuth 2.0 e OIDC reduz significativamente o atrito com o utilizador, permitindo que identidades verificadas sejam reutilizadas em múltiplas aplicações, eliminando passos de verificação redundantes.
Segurança e Conformidade AprimoradasA alavancagem destes padrões garante protocolos de segurança robustos para a partilha de dados de identidade e ajuda a manter a conformidade com regulamentações como eIDAS2 e requisitos AML/KYC.
Integração Amigável para DevelopersOAuth 2.0 e OIDC fornecem uma estrutura padronizada e segura para gestão de identidade e acesso, tornando a integração de dados KYC partilhados mais previsível e eficiente para developers.
Solução Modular da DiditA Didit oferece uma plataforma modular e nativa de IA com APIs limpas para KYC Reutilizável, permitindo que developers implementem facilmente verificação de identidade segura, compatível e centrada no utilizador, sem taxas de configuração, incluindo um nível "Core KYC" gratuito.
O Desafio do KYC Tradicional e a Promessa do KYC Reutilizável
Na economia digital atual, os processos "Know Your Customer" (KYC) são essenciais para a conformidade regulamentar e prevenção de fraudes. No entanto, o KYC tradicional envolve frequentemente passos repetitivos e complicados, exigindo que os utilizadores submetam documentos e passem por verificação cada vez que se inscrevem num novo serviço. Isso leva a taxas significativas de abandono de utilizadores e ao aumento dos custos operacionais para as empresas. O KYC Reutilizável surge como uma solução transformadora, permitindo que os utilizadores verifiquem a sua identidade uma vez e reutilizem essa verificação de forma segura em múltiplas aplicações. Isso não só melhora drasticamente a experiência do utilizador, mas também acelera o onboarding e reduz a carga sobre as empresas.
O conceito central é simples: uma vez que a identidade de um utilizador é verificada por uma entidade de confiança, esse estado de verificação e os dados relevantes podem ser partilhados de forma segura com outros prestadores de serviços, com o consentimento explícito do utilizador. Esta mudança de paradigma requer estruturas técnicas robustas para garantir segurança, privacidade e interoperabilidade. É aqui que padrões como OAuth 2.0 e OpenID Connect (OIDC) se tornam indispensáveis.
Aproveitar OAuth 2.0 e OIDC para Partilha Segura de Identidade
OAuth 2.0 é um framework de autorização que permite que as aplicações obtenham acesso limitado às contas de utilizador num serviço HTTP. Funciona delegando a autenticação do utilizador ao serviço que hospeda a conta do utilizador e autorizando aplicações de terceiros a aceder à conta do utilizador. OpenID Connect (OIDC) é uma camada de identidade construída sobre o OAuth 2.0, fornecendo uma camada de identidade simples que permite que os clientes verifiquem a identidade do utilizador final com base na autenticação realizada por um Servidor de Autorização, bem como obtenham informações básicas de perfil sobre o utilizador final de uma forma interoperável e semelhante a REST.
Ao integrar o KYC Reutilizável, OAuth 2.0 e OIDC servem como a "canalização" segura:
- Autenticação: O OIDC gere a autenticação inicial do utilizador com o provedor de identidade (onde o KYC foi realizado pela primeira vez).
- Autorização: O OAuth 2.0 concede à aplicação solicitante (o novo serviço) autorização para aceder a dados de identidade específicos e verificados do provedor de identidade, sem nunca expor as credenciais do utilizador.
- Consentimento: Ambos os padrões apoiam inerentemente o consentimento explícito do utilizador, garantindo que os utilizadores têm controlo sobre quais informações são partilhadas e com quem.
Esta arquitetura é crítica para manter a confiança do utilizador e aderir às regulamentações de privacidade. A funcionalidade de KYC Reutilizável da Didit é construída para alinhar-se com tais padrões da indústria, fornecendo uma forma segura e compatível de partilhar dados de identidade verificados.
O Fluxo Técnico: Partilha e Importação de Sessões Verificadas
A implementação de KYC Reutilizável com OAuth 2.0/OIDC tipicamente envolve um processo de dois passos: partilhar uma sessão verificada e importá-la. Vamos detalhar as interações técnicas:
-
Verificação Inicial: Um utilizador completa o seu processo KYC com um serviço (por exemplo, Parceiro A) usando a Verificação de ID e as verificações de Atividade Passiva e Ativa da Didit. Estes dados de verificação são encriptados e armazenados no ID Didit do utilizador, em conformidade com regulamentações como eIDAS2.
-
Partilha da Sessão: Quando o utilizador deseja fazer o onboarding com um novo serviço (Parceiro B), o Parceiro A (a entidade verificadora inicial) inicia o processo de partilha. O Parceiro A chama a API de Partilha de Sessão da Didit (
POST /v3/session/{sessionId}/share/). Esta chamada de API gera umshare_tokencom limite de tempo, especificando o ID da aplicação alvo (ID da aplicação do Parceiro B) e um Tempo de Vida (TTL) para o token. Este token é uma credencial segura e temporária que encapsula as referências de dados da sessão verificada. -
Consentimento do Utilizador e Redirecionamento: O Parceiro A transmite este
share_tokende forma segura ao Parceiro B, frequentemente através de um redirecionamento seguro ou chamada direta de API. O utilizador é então redirecionado para a plataforma do Parceiro B. Neste ponto, o Parceiro B pode apresentar ao utilizador um ecrã de consentimento, explicando quais dados serão partilhados e pedindo permissão explícita. -
Importação da Sessão Partilhada: Ao receber o
share_tokene o consentimento do utilizador, o Parceiro B chama a API de Importação de Sessão Partilhada da Didit (POST /v3/session/import-shared/). Esta API recebe oshare_token, oworkflow_iddo Parceiro B e uma flagtrust_review. Setrust_reviewfor verdadeiro, a sessão é importada como aprovada; caso contrário, entra num estado 'Em Revisão' para verificações manuais do Parceiro B. A Didit então devolve a informação KYC verificada instantaneamente ao Parceiro B, completando o onboarding sem a necessidade de reverificação. -
Reautenticação Biométrico: Para uma camada adicional de segurança, a Didit pode impor uma rápida verificação de reconhecimento facial (Correspondência Facial 1:1) durante o processo de reutilização para confirmar a identidade do utilizador, garantindo que apenas o utilizador legítimo pode aceder e partilhar os seus dados verificados.
Segurança e Conformidade num Mundo de KYC Reutilizável
A segurança dos dados de identidade partilhados é primordial. O KYC Reutilizável da Didit é projetado com segurança e conformidade de nível empresarial no seu cerne:
- Encriptação de Ponta a Ponta: Todos os dados armazenados e transferidos são protegidos com encriptação de ponta a ponta, salvaguardando informações pessoais sensíveis.
- Reautenticação Biométrico: Como mencionado, o reconhecimento facial pode ser exigido para cada reutilização, prevenindo acesso não autorizado mesmo que um
share_tokenfosse comprometido. - Conformidade Regulatória: A plataforma da Didit é compatível com eIDAS2 e suporta vários requisitos AML/KYC, fornecendo às empresas as ferramentas necessárias para cumprir as suas obrigações regulatórias em todas as jurisdições. Isso inclui funcionalidades como Triagem e Monitorização AML para prevenção de crimes financeiros.
- Gestão de Consentimento: Todo o processo é construído em torno do consentimento do utilizador, dando aos indivíduos controlo sobre as suas preferências de partilha de dados, o que é crucial para o RGPD e outras regulamentações de privacidade.
- Registos de Auditoria: Um registo de auditoria completo de cada evento de partilha e importação é mantido, proporcionando transparência e responsabilidade.
Ao aderir a estas rigorosas medidas de segurança, a Didit garante que as empresas podem alavancar com confiança o KYC Reutilizável sem comprometer a integridade dos dados ou a posição regulatória.
Como a Didit Ajuda
A Didit simplifica a complexa tarefa de integrar o KYC Reutilizável, fornecendo uma plataforma de identidade modular e nativa de IA. A nossa abordagem "developer-first" significa APIs limpas e um sandbox instantâneo para integração rápida. As empresas podem alavancar a funcionalidade de KYC Reutilizável da Didit para reduzir significativamente o atrito no onboarding e melhorar as taxas de conversão. A nossa plataforma garante que os dados de verificação, incluindo insights da Verificação de ID, Verificação de Atividade Passiva e Ativa, e Correspondência Facial 1:1, são geridos e partilhados de forma segura. A arquitetura modular da Didit permite que as empresas componham fluxos de trabalho de verificação precisamente às suas necessidades, enquanto a nossa oferta "Core KYC" gratuita e o modelo de pagamento por verificação, sem taxas de configuração, tornam a verificação de identidade avançada acessível a empresas de todos os tamanhos. O compromisso da Didit com o design global e a conformidade, incluindo o suporte a eIDAS2, garante que a sua estratégia de KYC Reutilizável é robusta e à prova de futuro, permitindo que os utilizadores verifiquem uma vez e usem em qualquer lugar, com controlo total sobre os seus dados.
Pronto para Começar?
Pronto para ver a Didit em ação? Obtenha uma demonstração gratuita hoje.
Comece a verificar identidades gratuitamente com o nível gratuito da Didit.
Artigos relacionados
- A regra europeia sobre 'deepfakes' está em vigor e recai sobre a ferramenta, não sobre a fraude
- Inteligência Artificial em Ambos os Lados da Verificação de Identidade no Jogo Online
- A regra de identidade das stablecoins: emissão e resgate, não transações subsequentes
- O Egito assume o custo da renovação do KYC em vez de o passar ao cliente
- Unico e Didit: Verificação de Identidade Inovadora para PMEs no Brasil
- Didit vs. Onfido: Cobertura, Preços, Automação e Migração