Руководство для разработчиков: Многоразовый KYC с OAuth 2.0 и OIDC
Это руководство исследует интеграцию многоразового KYC с OAuth 2.0 и OIDC для оптимизации верификации личности. Оно охватывает технические преимущества, вопросы безопасности и практические шаги реализации, подчеркивая, как Didit.

Оптимизация регистрации Интеграция многоразового KYC с OAuth 2.0 и OIDC значительно снижает трения пользователей, позволяя повторно использовать проверенные личности в нескольких приложениях, устраняя избыточные шаги верификации.
Повышенная безопасность и соответствие требованиям Использование этих стандартов обеспечивает надежные протоколы безопасности для обмена данными о личности и помогает поддерживать соответствие таким нормам, как eIDAS2 и требованиям AML/KYC.
Удобная для разработчиков интеграция OAuth 2.0 и OIDC предоставляют стандартизированную, безопасную основу для управления идентификацией и доступом, делая интеграцию общих данных KYC более предсказуемой и эффективной для разработчиков.
Модульное решение Didit Didit предлагает AI-нативную, модульную платформу с чистыми API для многоразового KYC, позволяя разработчикам легко внедрять безопасную, соответствующую требованиям и ориентированную на пользователя верификацию личности без оплаты за настройку, включая бесплатный базовый уровень KYC.
Проблема традиционного KYC и перспективы многоразового KYC
В современной цифровой экономике процессы «Знай своего клиента» (KYC) необходимы для соблюдения нормативных требований и предотвращения мошенничества. Однако традиционный KYC часто включает повторяющиеся и громоздкие шаги, требующие от пользователей предоставления документов и прохождения верификации каждый раз, когда они регистрируются в новой службе. Это приводит к значительному оттоку пользователей и увеличению операционных расходов для компаний. Многоразовый KYC становится преобразующим решением, позволяющим пользователям верифицировать свою личность один раз и безопасно повторно использовать эту верификацию в нескольких приложениях. Это не только значительно улучшает пользовательский опыт, но и ускоряет процесс регистрации и снижает нагрузку на компании.
Основная концепция проста: как только личность пользователя верифицирована доверенной организацией, этот статус верификации и соответствующие данные могут быть безопасно переданы другим поставщикам услуг с явного согласия пользователя. Этот сдвиг парадигмы требует надежных технических рамок для обеспечения безопасности, конфиденциальности и интероперабельности. Именно здесь стандарты, такие как OAuth 2.0 и OpenID Connect (OIDC), становятся незаменимыми.
Использование OAuth 2.0 и OIDC для безопасного обмена идентификационными данными
OAuth 2.0 — это фреймворк авторизации, который позволяет приложениям получать ограниченный доступ к учетным записям пользователей на HTTP-сервисе. Он работает путем делегирования аутентификации пользователя сервису, который хранит учетную запись пользователя, и авторизации сторонних приложений для доступа к учетной записи пользователя. OpenID Connect (OIDC) — это уровень идентификации, построенный поверх OAuth 2.0, предоставляющий простой уровень идентификации, который позволяет клиентам проверять личность конечного пользователя на основе аутентификации, выполненной сервером авторизации, а также получать базовую информацию профиля конечного пользователя интероперабельным и REST-подобным способом.
При интеграции многоразового KYC, OAuth 2.0 и OIDC служат безопасной основой:
- Аутентификация: OIDC обрабатывает первоначальную аутентификацию пользователя у поставщика идентификации (где KYC был впервые выполнен).
- Авторизация: OAuth 2.0 предоставляет запрашивающему приложению (новой службе) авторизацию для доступа к конкретным, проверенным данным идентификации от поставщика идентификации, не раскрывая учетные данные пользователя.
- Согласие: Оба стандарта по своей сути поддерживают явное согласие пользователя, гарантируя, что пользователи контролируют, какая информация и с кем будет передана.
Эта архитектура критически важна для поддержания доверия пользователей и соблюдения правил конфиденциальности. Функциональность многоразового KYC от Didit построена в соответствии с такими отраслевыми стандартами, обеспечивая безопасный и соответствующий требованиям способ обмена проверенными данными идентификации.
Технический поток: Обмен и импорт проверенных сессий
Реализация многоразового KYC с OAuth 2.0/OIDC обычно включает двухэтапный процесс: обмен проверенной сессией и ее импорт. Давайте разберем технические взаимодействия:
-
Первоначальная верификация: Пользователь завершает процесс KYC с помощью службы (например, Партнер A) с использованием верификации Didit ID и проверок пассивной и активной живости. Эти данные верификации шифруются и хранятся в Didit ID пользователя в соответствии с такими нормами, как eIDAS2.
-
Обмен сессией: Когда пользователь желает зарегистрироваться в новой службе (Партнер B), Партнер A (первоначальная верифицирующая сторона) инициирует процесс обмена. Партнер A вызывает Didit Share Session API (
POST /v3/session/{sessionId}/share/). Этот вызов API генерирует ограниченный по времениshare_token, указывающий ID целевого приложения (ID приложения Партнера B) и время жизни (TTL) для токена. Этот токен является безопасным, временным учетным данным, который инкапсулирует ссылки на данные проверенной сессии. -
Согласие пользователя и перенаправление: Партнер A безопасно передает этот
share_tokenПартнеру B, часто через безопасное перенаправление или прямой вызов API. Затем пользователь перенаправляется на платформу Партнера B. В этот момент Партнер B может представить пользователю экран согласия, объясняющий, какие данные будут переданы, и запрашивающий явное разрешение. -
Импорт общей сессии: После получения
share_tokenи согласия пользователя, Партнер B вызывает Didit Import Shared Session API (POST /v3/session/import-shared/). Этот API принимаетshare_token,workflow_idПартнера B и флагtrust_review. Еслиtrust_reviewистинно, сессия импортируется как одобренная; в противном случае она переходит в состояние «На рассмотрении» для ручных проверок Партнера B. Didit затем мгновенно возвращает проверенную информацию KYC Партнеру B, завершая регистрацию без необходимости повторной верификации. -
Биометрическая повторная аутентификация: Для дополнительного уровня безопасности Didit может принудительно выполнять быструю проверку распознавания лиц (сопоставление лиц 1:1) во время процесса повторного использования, чтобы подтвердить личность пользователя, гарантируя, что только законный пользователь может получить доступ и поделиться своими проверенными данными.
Безопасность и соответствие требованиям в мире многоразового KYC
Безопасность общих данных идентификации имеет первостепенное значение. Многоразовый KYC от Didit разработан с учетом корпоративного уровня безопасности и соответствия требованиям:
- Сквозное шифрование: Все хранимые и передаваемые данные защищены сквозным шифрованием, что обеспечивает сохранность конфиденциальной личной информации.
- Биометрическая повторная аутентификация: Как упоминалось, распознавание лиц может требоваться при каждом повторном использовании, предотвращая несанкционированный доступ, даже если
share_tokenбыл скомпрометирован. - Соответствие нормативным требованиям: Платформа Didit соответствует eIDAS2 и поддерживает различные требования AML/KYC, предоставляя компаниям необходимые инструменты для выполнения их нормативных обязательств в различных юрисдикциях. Это включает такие функции, как AML Screening & Monitoring для предотвращения финансовых преступлений.
- Управление согласием: Весь процесс построен на согласии пользователя, предоставляя людям контроль над их предпочтениями в отношении обмена данными, что крайне важно для GDPR и других правил конфиденциальности.
- Журналы аудита: Ведется полный журнал аудита каждого события обмена и импорта, обеспечивая прозрачность и подотчетность.
Соблюдая эти строгие меры безопасности, Didit гарантирует, что компании могут уверенно использовать многоразовый KYC без ущерба для целостности данных или нормативного статуса.
Как Didit помогает
Didit упрощает сложную задачу интеграции многоразового KYC, предоставляя AI-нативную, модульную платформу идентификации. Наш подход, ориентированный на разработчиков, означает чистые API и мгновенную песочницу для быстрой интеграции. Компании могут использовать функцию многоразового KYC от Didit для значительного снижения трений при регистрации и повышения коэффициента конверсии. Наша платформа обеспечивает безопасное управление и обмен данными верификации, включая информацию из верификации ID, пассивной и активной проверки живости, а также сопоставления лиц 1:1. Модульная архитектура Didit позволяет компаниям точно настраивать рабочие процессы верификации в соответствии с их потребностями, а наше предложение Free Core KYC и модель оплаты за проверку без платы за установку делают расширенную верификацию личности доступной для компаний любого размера. Приверженность Didit глобальному дизайну и соответствию требованиям, включая поддержку eIDAS2, гарантирует, что ваша стратегия многоразового KYC будет надежной и перспективной, позволяя пользователям верифицироваться один раз и использовать везде, с полным контролем над своими данными.
Готовы начать?
Готовы увидеть Didit в действии? Получите бесплатную демонстрацию сегодня.
Начните верифицировать личности бесплатно с бесплатным тарифом Didit.
Похожие статьи
- Новые правила Евросоюза по дипфейкам: фокус на инструменте, а не на мошенничестве
- ИИ на обеих сторонах проверки личности в азартных играх
- Правило идентификации стейблкоинов: только выпуск и погашение, но не дальнейшее обращение
- Египет берет на себя расходы по обновлению KYC, не перекладывая их на клиентов
- Unico и Didit: Расширение Доступа к Передовой Верификации Личности для Малых и Средних Предприятий Бразилии
- Didit против Onfido (Entrust): сравнение покрытий, цен и автоматизации KYC