Ruka hadi maudhui makuu
Didit Yakusanya $7.5M Kujenga Miundombinu ya Utambulisho na Udanganyifu
Didit
Rudi kwenye blogu
Blogu · 4 Agosti 2026

Uthibitishaji wa Kibayometri kwa Ufikiaji wa API za AI: Kuunganisha Haki na Mtu (SW)

Usajili unathibitisha nani alijiandikisha. Haithibitishi chochote kuhusu nani anashikilia kitufe cha API miezi sita baadaye. Uthibitishaji upya wa kibayometri bila nenosiri kwa nyongeza za kiasi, mikopo na utoaji wa vitufe — $0.

Na DiditImesasishwa
biometric-authentication-ai-api-access.png

Uthibitishaji wakati wa usajili unathibitisha nani alifungua akaunti. Haithibitishi chochote kuhusu nani anaitumia sasa.

Pengwa hilo ni la kawaida katika bidhaa nyingi na lina matokeo makubwa kwenye jukwaa la AI, ambapo mali zilizo nyuma ya akaunti ni ufikiaji wa modeli, mikopo na kiasi. Kitufe cha API ni tokeni ya mbebaji — yeyote anayeshikilia ndiye akaunti. Vitufe hushirikiwa ndani ya timu, huingizwa kwenye hifadhi, huuzwa, na kutekwa. Miezi sita baada ya usajili safi, "akaunti hii ilithibitishwa" ni kauli kuhusu yaliyopita.

Uthibitishaji wa kibayometri unafunga pengo hilo. Unathibitisha upya binadamu halisi wakati wa kitendo chenye haki — hakuna hati, hakuna nenosiri, chini ya sekunde mbili, $0.10 kwa kila uthibitishaji.

Mambo muhimu

  • Uthibitishaji wa usajili ni picha ya papo hapo. Uthibitishaji wa kibayometri ni cheki wakati muhimu.
  • Uhai pamoja na ulinganifu wa uso dhidi ya picha iliyohifadhiwa tayari kutoka kwa uthibitishaji wa awali wa mtumiaji. Hakuna hati, hakuna nenosiri.
  • Kikao pekee. Hakuna /v3/biometric-auth/ endpoint — huendeshwa kupitia kikao na workflow_type=BIOMETRIC_AUTHENTICATION.
  • Maelezo muhimu ya utekelezaji: tumia vendor_data sawa na uthibitishaji wa awali wa mtumiaji, au uso uliohifadhiwa hauwezi kurejeshwa.
  • Vichochezi sahihi: nyongeza za kiasi, mikopo, utoaji wa vitufe vipya vya API, uboreshaji wa viwango, kuongeza wanachama wa timu wenye haki, na arifa yoyote ya tabia kutoka kwenye safu yako ya trafiki.
  • $0.10 kwa kila uthibitishaji, lipa kwa mafanikio, chini ya sekunde mbili.

Kwa nini uthibitishaji upya unapaswa kuwa kwenye jukwaa la AI

Njia tatu za kushindwa hufanya picha ya usajili kuwa haitoshi.

Kushiriki na kuuza upya vitufe. Kitufe kilichotolewa kwa msanidi programu aliyethibitishwa kinaweza kuishia popote. Akaunti inabaki imethibitishwa; mtu anayeitumia si yule aliyethibitisha. Huu ndio utaratibu ambao akaunti iliyothibitishwa kihalali inakuwa njia ya kuingia kwenye mtandao uliovunwa — na haionekani kwa udhibiti wowote unaoangalia usajili tu.

Utekaji nyara wa akaunti. Vitambulisho huibiwa au kuingizwa kwa nguvu, na mshambuliaji hurithi akaunti iliyothibitishwa yenye sifa iliyoanzishwa na mipaka iliyoinuliwa. Akaunti iliyothibitishwa ni shabaha yenye kuvutia zaidi ya kutekwa, si yenye kuvutia kidogo.

Kuongezeka baada ya tukio. Akaunti iliyothibitishwa kwa ufikiaji wa kawaida mwezi Januari inaomba ongezeko la kiasi mara 50 mwezi Agosti. Hakuna chochote kuhusu uthibitishaji wa Januari kinachozungumzia ombi la Agosti.

Katika matukio yote matatu, hali ya uthibitishaji wa akaunti haijabadilika na binadamu aliye nyuma yake si yule unayemfikiria. Nenosiri, msimbo wa mara moja, au tokeni ya kikao haiwezi kutofautisha matukio haya, kwa sababu kila mmoja wao ni mshambuliaji anayeshikilia kitambulisho kihalali. Ni cheki cha kibayometri pekee kinachouliza swali muhimu: je, mtu aliyepo hapa sasa ndiye mtu aliyethibitisha?

Jinsi inavyofanya kazi

Uthibitishaji wa Kibayometri unatumia tena vijenzi vile vile vya LivenessV3 na FaceMatchV3 kama mtiririko wa kawaida wa kitambulisho. Tofauti pekee ni wapi picha ya rejea inatoka — badala ya picha kwenye hati mpya iliyowasilishwa, inatumia picha iliyohifadhiwa tayari kutoka kwa uthibitishaji wa awali wa mtumiaji.

Ndio maana haihitaji hati, na ndio maana ni haraka na nafuu vya kutosha kuingia kwenye mtiririko wa kawaida wa bidhaa.

Ni kikao pekee

Hakuna /v3/biometric-auth/ endpoint maalum. Uthibitishaji hutolewa kupitia kikao ambacho mtiririko wake umesanidiwa kwa ajili yake — workflow_type=BIOMETRIC_AUTHENTICATION. Ikiwa unatafuta endpoint inayojitegemea katika rejea ya API, ndio maana huwezi kuipata.

Mtiririko

  1. Sanidi mtiririko wa aina ya BIOMETRIC_AUTHENTICATION kwenye koni na uandike workflow_id yake.
  2. Unda kikao:
curl -X POST 'https://verification.didit.me/v3/session/' \
  -H 'x-api-key: YOUR_API_KEY' \
  -H 'Content-Type: application/json' \
  -d '{
    "workflow_id": "YOUR_BIOMETRIC_AUTH_WORKFLOW_ID",
    "vendor_data": "acct_8842",
    "callback": "https://yourplatform.example/auth/complete"
  }'
  1. Mtumie mtumiaji kupitia kikao kilichorejeshwa — kilichopangishwa, au kilichopachikwa na SDK zozote za bure.
  2. Pata uamuzi:
curl -X GET 'https://verification.didit.me/v3/session/{sessionId}/decision/' \
  -H 'x-api-key: YOUR_API_KEY'

Au jiandikishe kwa session.status.updated na chukua webhook.

Maelezo moja yanayovunja miunganisho

Tumia vendor_data sawa na uthibitishaji wa awali wa mtumiaji.

Thamani hiyo ndiyo Didit hutumia kurejesha picha iliyohifadhiwa ili kulinganisha. vendor_data mpya au tofauti inamaanisha hakuna uso uliohifadhiwa wa kulinganisha, na mtiririko hauwezi kufanya ulichoomba. Ikiwa unahitaji kubatilisha rejea iliyohifadhiwa kwa makusudi, pitisha portrait_image waziwazi — lakini njia ya kawaida ni vendor_data imara kwa kila akaunti, iliyowekwa wakati wa usajili na kutumika tena milele.

Huu ndio hoja ya kutibu vendor_data kama kitambulisho cha kiwango cha kwanza katika schema yako tangu siku ya kwanza. Pia ndiyo inayofanya matokeo ya Utafutaji wa Uso yalingane vizuri na akaunti zako.

Kusoma matokeo

Matokeo hupatikana katika liveness_checks na face_matches. Zote mbili ni daima arrays — kamwe si vitu vya umoja — na kila kipengee hubeba node_id ili mtiririko wa mifumo mingi uweze kutofautisha hatua. Kila moja ni null hadi hatua yake imetoa data.

Maonyo ni pamoja na LOW_LIVENESS_SCORE, arifa za mashambulizi ya uso, ulinganifu wa orodha nyeusi, na ulinganifu mdogo wa uso. Vizingiti na vitendo vya kukataa vinaweza kusanidiwa, kwa hivyo unaweza kuendesha kiwango kikali zaidi kwa mikopo mikubwa kuliko kwa ongezeko la kawaida la kiasi.

Ni nini kinapaswa kusababisha hatua ya juu

Thamani ya udhibiti huu inategemea karibu kabisa na muundo wa vichochezi. Vingi sana na umeunda kero; vichache sana na havitumiki kamwe wakati muhimu.

Kuongezeka kwa ufikiaji — nyongeza za kiasi, mikopo, utoaji wa vitufe vipya vya API, uboreshaji wa viwango, kuhamia kwenye kiwango cha uwezo unachochukulia kuwa nyeti.

Mabadiliko ya akaunti — mwanachama mpya wa timu mwenye haki, mabadiliko ya mmiliki wa bili, mabadiliko ya eneo la malipo, nenosiri au uwekaji upya wa MFA.

Arifa za tabia — kichochezi chenye thamani zaidi. Wakati safu yako ya trafiki inaashiria akaunti kwa maswali mengi au muundo unaofanana na usambazaji, hatua ya kibayometri inauliza swali moja ambalo safu ya trafiki haiwezi: je, binadamu aliyethibitishwa bado ndiye anayeendesha akaunti hii? Kupita kunapunguza tafsiri. Kushindwa au kuachwa ni ishara kali yenyewe.

Kuunganisha ishara — kikao kinachobeba DEVICE_RECOVERED_HIGH_CONFIDENCE, au uso uliolingana na mtumiaji aliyethibitishwa tayari, kimepata hatua ya juu bila kujali akaunti inaomba nini.

Kutotumia kwa muda mrefu pamoja na kuongezeka — akaunti iliyotulia kwa miezi kadhaa ambayo ghafla inaomba ongezeko kubwa. Si kutotumia pekee; mchanganyiko.

Kwa nini usihitaji tu nenosiri au msimbo?

Kwa sababu kila kipengele cha kawaida ni kitambulisho cha mbebaji, na mfumo wa tishio hapa ni mshambuliaji anayeshikilia kitambulisho.

Msimbo wa mara moja huenda kwenye namba ya simu au anwani iliyohifadhiwa — ambayo mshambuliaji anaidhibiti baada ya utekaji nyara, na ambayo mshiriki halali wa kitufe huipitisha tu. Nenosiri linathibitisha ujuzi wa kamba. Kitufe cha vifaa kinathibitisha umiliki wa kitu, ambacho kinaweza kukabidhiwa na kitufe.

Ulinganifu wa uso uliopimwa uhai unathibitisha kuwa binadamu maalum yupo kwa wakati huu. Kwa kuunganisha haki na mtu, ndicho kipengele pekee kinachojibu swali halisi. Kwa $0.10 na chini ya sekunde mbili, pia ni nafuu vya kutosha kutumia kwenye vichochezi halisi badala ya kuihifadhi kwa dharura.

Kile ambacho haifanyi pia inafaa kutajwa. Kuthibitisha upya binadamu aliye nyuma ya akaunti hakuzuii uchimbaji wa modeli na haukugundui. Msanidi programu aliyethibitishwa bado anaweza kutumia vibaya ufikiaji anaoshikilia. Hii inafunga pengo kati ya "akaunti hii ilithibitishwa mara moja" na "binadamu huyu yupo hapa sasa" — pengo dogo, halisi. Udhibiti wa matokeo ya kiwango cha modeli na ugunduzi wa trafiki ya kisemantiki unabaki kuwa tabaka tofauti, na zinabaki kuwa zako.

Matumizi

Majukwaa ya API za AI yanayoweka vizuizi kwa ongezeko la kiasi, mikopo na utoaji wa vitufe nyuma ya cheki kwa binadamu.

Bidhaa za wakala na otomatiki zinazohitaji hatua ya juu kabla wakala hajapewa uwezo mpya au kikomo cha matumizi kuongezwa.

Huduma za kifedha zinazothibitisha upya kabla ya uhamisho wa thamani kubwa au mabadiliko ya eneo la malipo.

Masoko yanayothibitisha upya muuzaji kabla ya mabadiliko ya njia ya malipo — malipo ya kawaida ya utekaji nyara wa akaunti.

Jukwaa lolote lenye mtiririko wa urejeshaji linalotumia uthibitishaji upya wa kibayometri badala ya maswali yanayotegemea ujuzi, ambayo ndiyo kiungo dhaifu zaidi katika miundo mingi ya usalama wa akaunti.

Maswali yanayoulizwa mara kwa mara

Je, mtumiaji anahitaji kuwasilisha hati tena?

Hapana. Hilo ndilo lengo. Cheki inaendeshwa dhidi ya picha iliyohifadhiwa tayari kutoka kwa uthibitishaji wao wa awali — uhai pamoja na ulinganifu wa uso, hakuna hati.

Je, ikiwa mtumiaji hajawahi kuthibitishwa na Didit?

Basi hakuna picha iliyohifadhiwa na hakuna cha kuthibitisha dhidi yake. Uthibitishaji wa Kibayometri ni msingi wa uthibitishaji upya; inadhani uthibitishaji wa awali chini ya vendor_data sawa.

Inachukua muda gani?

Uamuzi chini ya sekunde mbili. Kutoka kwa mtazamo wa mtumiaji ni selfie na muda mfupi.

Je, inaweza kuendeshwa ndani ya kiolesura chetu wenyewe?

Ndio. SDK za wavuti, iOS, Android, React Native na Flutter zote ni bure, na White Label ($0.20) huondoa chapa ya Didit.

Je, ikiwa mtu atashikilia picha au video ya mmiliki wa akaunti?

Hiyo ndiyo maana ya ugunduzi wa uhai. Uhai passi wa Didit unashikilia tathmini ya iBeta Level 1 ya ugunduzi wa mashambulizi ya uwasilishaji, na arifa za mashambulizi ya uso huonekana kwenye maonyo. Vizingiti vinaweza kusanidiwa.

Inagharimu kiasi gani?

$0.10 kwa kila uthibitishaji, lipa kwa mafanikio, hakuna kiwango cha chini.

Je, kila kuingia kunapaswa kuhitaji hii?

Hapana. Kuingia ni kichochezi kibaya — huwaka kila wakati na mara nyingi bila sababu. Iunganishe na ongezeko la haki na arifa, ambapo gharama ya kukosea ni kubwa na mzunguko ni mdogo.

Uko tayari kuanza?

Sanidi mtiririko mmoja, uiunganishe na sehemu zako za kuongezeka, na uitumie tena kila mahali.

Miundombinu ya utambulisho na udanganyifu.

API moja kwa KYC, KYB, Ufuatiliaji wa Miamala, na Uchunguzi wa Wallet. Unganisha ndani ya dakika 5.

Uliza AI ifupishe ukurasa huu
Uthibitishaji wa Kibayometri wa API za AI | Didit.