跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
返回博客
博客 · 2026年10月6日

Nafath 集成:2026 年企业指南

企业如何集成沙特阿拉伯的国家登录服务 Nafath:用户看到的流程、官方资料所述企业可获得的信息、SAMA 关于远程开户的规则、私营部门接入、未公开的费用以及证件备用方案。

作者:Didit更新于
nafath-integration-cover.png

简而言之

接入 Nafath 后,您的平台可以通过沙特阿拉伯的统一国家访问系统让用户登录:用户输入国民身份证号码或 Iqama 号码,然后在 Nafath 应用中批准该请求。SDAIA 的用户指南将这一批准步骤描述为选择匹配的数字并输入 PIN。[1]私营平台也在适用范围内,该系统由沙特数据和人工智能管理局(SDAIA)运营。[1][2]

  • 用户超过 23.5 百万,已接入平台 530 个(2024年11月)。[2]
  • 对于远程开户,沙特中央银行要求其监管的机构使用“具有高级别或以上验证”的生物识别认证。[3]
  • 费用、属性清单和接入周期均未公开。

最后审阅:2026年10月5日 · 不构成法律意见

Nafath 集成是指在网站或应用中添加“使用 Nafath 登录”,让沙特阿拉伯的用户通过国家系统证明自己的身份,而不是提交证件照片。官方资料很少:以下内容全部来自四个官方来源,查阅时间为 2026年10月5日和6日。官方来源未提及之处,本指南会如实说明。

Nafath 是什么

Nafath 是沙特阿拉伯的统一国家访问系统,属于电子身份识别(eID)方案:人们在政府和私营数字服务中使用同一个登录方式。[2]SDAIA 的用户指南将其描述为“一个国家平台,使用户能够使用基于国际标准的唯一电子标识符,安全可靠地登录各类公共和私营部门平台”。[1]

Nafath

沙特阿拉伯的统一国家访问系统

应要求提供
国家沙特阿拉伯
运营方由 SDAIA 开发和运营;最初由 SDAIA 与内政部联合推动[2]
上线时间所审阅的官方来源中未说明(2026年10月5日)。不影响集成规划
用户用户超过 23.5 百万,其中超过 20 百万在应用中活跃(沙特通讯社,2024年11月28日)[2]
凭证根据用户指南:使用 Nafath 应用加 6 位数 PIN,或使用身份证号码加 Absher 密码和一次性验证码。央行通函提到的生物识别认证在指南中未体现[1][3]
保证等级在 eIDAS(欧盟关于电子身份识别和信任服务的法规)下没有等级:这是沙特的方案,未经欧盟通报。央行要求“高级别或以上验证”[3]
返回数据没有公开的属性清单。登录以国民身份证号码或 Iqama 号码为标识[1]
法律依据对于金融机构,适用沙特中央银行 2022年11月26日第 44037856 号通函,现行有效[3]
Didit 状态应要求提供

Nafath 常与 Absher 混淆。Absher 官网将其描述为内政部的电子平台,为公民、居民和访客提供服务。[4]Nafath 的密码登录使用该用户 Absher 账户的密码,指南称之为“数字身份(Absher)”。[1]

普及情况:用户、操作次数和平台

我们找到的最新官方数据来自沙特通讯社,援引的是 SDAIA 国家信息中心主任在 2024年11月28日的说法。[2]

23.5M+Nafath 用户(2024年11月)
20M+Nafath 应用活跃用户
3bn+自启用以来的验证操作次数
530+已接入的政府和私营平台

沙特通讯社,2024年11月28日。[2]

注

供应商指南中流传着 2026 年更高的用户数量。我们未能在 SDAIA 的发布内容中找到其出处。官方未公布其占成年人口的比例。

关于它与其他国家官方登录方式的比较,请参阅全球国家数字身份。

用户看到的内容

SDAIA 的用户指南记录了两种登录方式:通过 Nafath 应用,或使用用户名和密码。[1]以下界面根据指南中的应用路径重绘,并非实际应用界面。

您的服务

使用 Nafath 登录

输入您的国民身份证号码或 Iqama 号码。

登录

1根据指南,用户输入身份证号码并点击登录。[1]

您的服务

您的请求编号

47

打开 Nafath 应用完成登录。

2随后,指南显示屏幕上出现一个请求编号。[1]

Nafath 应用

收到的请求

某项服务请求为您登录。

接受

3根据指南,请求显示在应用中,供用户接受或拒绝。[1]

Nafath 应用

选择匹配的编号

12 · 47 · 83

选择您的服务所显示的编号。

4指南显示三个编号,用户选择与之匹配的那一个。[1]

Nafath 应用

输入您的 PIN

您在应用中设置的六位数代码。

5根据指南,用户输入 PIN 后,应用确认请求已被接受。[1]

界面依据指南记录,可能会变更。所示编号仅为示例。[1]

指南描述了一种流程:服务显示请求编号,审批在 Nafath 应用中完成。[1]第二种路径无需应用:用户输入身份证号码和 Absher 密码,然后输入发送至其 Absher 账户所绑定手机号码的一次性验证码。[1]

用户 您的平台 Nafath
1输入身份证号码
2登录请求
3显示请求编号

请求出现在 Nafath 应用中

4接受请求、核对编号、输入 PIN
5请求结果
6登录成功

简化流程。第 1、3、4 步来自用户指南;第 2 步和第 5 步背后的服务器接口未公开。[1]

指南列出的每一种错误,都是您的登录页面必须处理的一种状态。

情形指南的说明[1]需要构建的内容
请求超时用户必须在提交后 60 秒内接受请求,否则须从服务端重新发起请求可见的倒计时和"重试"按钮
选错编号页面显示错误;用户必须返回服务端并重新提交请求明确提示用户先核对编号
PIN 错误用户重新输入在应用中设置的六位数字代码您这一侧无需处理:PIN 永远不会传到您这里
密码错误用户名为国民身份证号码或 Iqama 号码;密码通过 Absher 重置指向另一种登录方式的链接

注意

已公开的指南显示的是 PIN 步骤。央行通函提到的是 Nafath 的生物特征认证,而指南中并未显示这一步骤。[1][3] 在撰写帮助文本之前,请先向运营方确认当前的界面。

企业获得的信息

SDAIA 的用户指南和央行通函均未列出接入平台可获得的属性。[1][3] 可对照 UAE PASS 集成指南和 Singpass 与 Myinfo 指南中公开的属性列表。

项目官方来源的说明截至2026年10月5日的状态
标识符用户使用国民身份证号码或 Iqama 号码登录[1]有文档记载
请求结果请求会被接受、被拒绝,或在60秒后过期[1]有文档记载
姓名、出生日期、地址、肖像照片在所查阅的资料中未列出未公开
标识符格式在所查阅的资料中未说明未公开

按最窄的情形做规划:即与身份证号码绑定的一次已确认登录。如果开户流程需要出生日期、地址或人脸图像,请在第二步中收集。

沙特阿拉伯的法律效力与反洗钱规则

最明确的法律依据在金融服务领域。2022年11月26日,沙特中央银行(SAMA)发布第44037856号通函“Biometric Authentication for Remote Customer Relationship Initiation/Establishment”(远程发起/建立客户关系的生物识别认证),现行有效。[3] 该通函以 SAMA 此前的指令为基础。根据该指令,在远程建立关系时,须使用“来自可靠且独立来源的文件、数据或信息”识别并核验个人客户。[3]

第44037856号通函沙特中央银行,2022年11月26日

“金融机构在‘远程’发起/建立关系时,须采用此功能,且验证级别为高级别或以上。”

来源:SAMA Rulebook[3]

“此功能”是指在“(Nafath)应用程序用户的验证机制”中增加的生物识别认证。[3] 因此,对于受 SAMA 监管的机构,远程开户时的反洗钱(AML)客户尽职调查须采用该级别的生物识别认证。该通函将其与 Nafath 应用程序绑定。[3]

要点通函内容[3]
约束对象受 SAMA 监管的金融机构
要求内容“验证级别为高级别或以上”的生物识别认证,通函将该功能与 Nafath 应用程序绑定
接入方式完成“与经批准的服务提供商”的集成
截止日期2023年1月31日之前
如被忽视SAMA“将在不合规时采取监管措施”

有两点限制。我们阅读的通函文本涉及身份如何认证,其中没有任何内容表明通过 Nafath 登录即完成客户尽职调查,因此应将风险评估、筛查和监控视为单独的义务。所审阅的资料也未涵盖设立 Nafath 的法律或沙特的数据保护规则,因此应与当地律师确认数据保存和数据存储地点。

如何接入:私营企业的 Nafath 集成

私营企业可以使用 Nafath。用户指南提到“公共和私营部门平台”,SDAIA 将该系统描述为验证“政府和私营数字服务”受益人的身份。[1][2]相比之下,印度按类别授予接入许可,详见 Aadhaar eKYC 指南。

截至2026年10月5日,所审阅的官方资料未提供公开的开发者门户、合同模板、集成费用、按次登录费用、认证机制或接入周期。企业有三种可行路径。

路径 1

直接与运营方对接

  • SDAIA 负责开发和运营 Nafath[2]
  • 已接入的平台在用户面前显示为集成服务提供商[1]
  • 要求、合同和费用均未公开

直接询问 SDAIA

路径 2

经批准的服务提供商

  • SAMA 为金融机构指定的路径[3]
  • 通函未列出经批准的服务提供商
  • 价格和接入周期均未公开

SAMA 第 44037856 号通函

路径 3

证件路径

  • 无需与该方案签订协议
  • 芯片读取、活体检测和人脸比对
  • 不能替代 SAMA 要求的生物识别认证[3]

适用于所有用户

使用场景和行业规则

所审阅资料记载了一项提及 Nafath 的行业规则:来自中央银行。

使用场景资料记载的内容
金融领域的了解你的客户(KYC)和反洗钱开户受 SAMA 监管的机构进行远程开户时须进行生物识别认证[3]
登录私营数字服务适用范围:2024年11月,已有超过530个政府和私营平台接入[2]
年龄核验没有公开的属性清单,因此不能假定可获取出生日期
电信开户所审阅的资料中没有行业规则
电子签名用户指南仅涉及登录[1]

这些资料既未列出出生日期,也未排除这一属性。在运营方确认之前,请从身份证件中获取出生日期。

限制与备用方案

Nafath 的登录页面列出两种标识号:国民身份证号码和 Iqama 号码。[1] 因此,持有 Iqama 号码的居民与公民同样适用。两者都没有的人,没有任何有据可查的接入方式。这些资料未规定最低年龄。

应用程序路径还取决于时机:用户须在60秒内确认,数字选错即终止本次尝试。[1] 所审阅的资料未提及服务中断或安全事件,但仍应提供第二条路径。

这就是证件路径:用户拍摄身份证件,如证件带有芯片,则通过近场通信(NFC)读取芯片,再通过活体检测和人脸比对,将证件与持证人本人关联起来。

1优先提供 Nafath

要求用户提供国民身份证号码或 Iqama 号码。

用户持有沙特身份号码,并能及时确认

是

Nafath 登录

在应用程序中完成数字匹配并输入 PIN。

否

证件路径

芯片读取、活体检测和人脸比对。

2筛查并作出决定

开户决定仍由您作出。

eID 优先,证件作为备用方案。受 SAMA 监管的机构仍须满足关于远程开户的通函要求。[3]

Nafath 接入核对清单

  • 确认您是否受 SAMA 监管;如是,远程开户须适用该通函。[3]
  • 要求 SDAIA 或经批准的服务提供商以书面形式提供接入要求。
  • 在设计数据库之前,索取属性清单和标识号格式。
  • 索取收费标准、合同条款和测试环境。
  • 按指南所述,同时构建两种登录路径:应用登录,以及密码加一次性验证码登录。[1]
  • 清晰显示请求编号,并添加 60 秒倒计时。[1]
  • 对于被拒绝、已过期和不匹配的请求,通过发起新请求进行处理。[1]
  • 为没有国民身份证号码或 Iqama 号码的用户添加证件验证路径。

Didit 如何协助沙特阿拉伯的 eID 验证

Didit 可应要求接入 Nafath。目前,对于沙特阿拉伯的用户,Didit 通过证件路径验证身份:身份证件验证,结合NFC 芯片读取、活体检测和人脸比对,并针对 1,300+ 份制裁、PEP 和观察名单进行AML 筛查,全部在一个工作流中完成。一次完整的 KYC 检查费用为 $0.33,AML 筛查为 $0.20。

Didit 目前运行的国家 eID 列于数字身份钱包页面和技术文档中。

Didit 提供

  • 证件检查,结合 NFC 芯片读取、活体检测和人脸比对
  • 针对制裁、PEP 和观察名单的 AML 筛查
  • 每次检查的证据

由您负责

  • 在 SAMA 通函对您有约束力的情况下满足其要求
  • 风险评估和相关政策
  • 客户准入决定

将 Nafath 引入您的注册流程

告诉我们您在沙特阿拉伯的用户如何登录,今天即可从证件路径开始。

咨询 Nafath 接入免费开始

要点总结

  • Nafath 是沙特阿拉伯的统一国家访问系统,2024年11月用户超过 23.5 million。
  • 根据 SDAIA 的用户指南,用户输入身份证号码,在应用中选择匹配的请求编号,并在 60 秒内输入 PIN。
  • SAMA 要求其监管的机构在远程建立业务关系时,采用“具有高级别或以上验证水平”的生物识别认证。
  • 私营平台可以接入,但费用、属性和接入周期均未公开,因此应保留证件验证路径。

常见问题

Nafath 接入费用是多少?

目前没有公开价格。截至2026年10月5日审阅的官方资料中,均未说明接入费用或按次登录费用。[1][3]

私营公司可以接入 Nafath 吗?

可以。SDAIA 的用户指南将 Nafath 描述为登录“公共和私营部门平台”的方式,2024年11月已有超过 530 个政府和私营平台接入。[1][2]

Nafath 向企业返回哪些数据?

官方资料未公布属性列表。资料显示,登录与国民身份证号码或 Iqama 号码绑定,且请求的结果为接受、拒绝或超时。[1]

Nafath 与 Absher 有何区别?

Nafath 是 SDAIA 运营的统一国家访问系统,用于登录其他服务。Absher 是内政部自有的服务平台。Nafath 的密码登录使用 Absher 账户密码。[1][2][4]

远程银行开户是否必须使用 Nafath?

对于受 SAMA 监管的机构,是的。第 44037856 号通函要求在远程建立业务关系时进行“高级别或以上验证”的生物识别认证,并将该功能与 Nafath 应用绑定。集成须在 2023年1月31日之前完成。[3]

持有 Iqama 的外国居民能否使用 Nafath?

可以。登录时可使用国民身份证号码或 Iqama 号码作为用户名。两者均未持有的人没有公开说明的途径,需要改为进行证件核验。[1]

未成年人能否使用 Nafath?

所查阅的官方资料未规定最低年龄。在运营方确认谁可以持有账户以及是否返回出生日期之前,不要依赖 Nafath 进行年龄核验。

Nafath 的保证级别是什么?

Nafath 没有 eIDAS 保证级别,因为它是沙特的方案,未在欧盟进行通报。沙特中央银行使用自己的表述:“高级别或以上验证”。受 SAMA 监管的机构按该通函执行;其他机构应向运营方询问一次登录所声明的级别。[3]

Nafath 集成需要多长时间?

未公布接入所需时间。官方资料中唯一的时间要求在用户端:请求必须在 60 秒内被接受。[1]

Nafath 是否有测试环境?

公开资料未描述沙箱或测试账户:用户指南涵盖用户界面,通函涵盖金融机构。请在接入过程中向运营方或获批的服务提供商索取。在此之前,先实现指南中记载的超时、请求被拒绝和号码错误等状态。[1][3]

资料来源

  1. Nafath 平台用户指南,沙特数据与人工智能管理局(SDAIA),2026年10月6日查阅。
  2. SDAIA 官员:统一国家访问推动王国前所未有的数字化转型,沙特通讯社,2024年11月28日。
  3. 远程客户关系发起/建立的生物识别认证,第 44037856 号通函,沙特中央银行(SAMA)规则手册,2022年11月26日,现行有效。
  4. Absher,内政部,2026年10月6日查阅。

在 eID 核验页面比较各国 eID,从什么是 eID 核验开始了解,并在 EUDI 钱包页面了解欧洲模式有何不同。

一个流程,覆盖沙特阿拉伯及其他所有地区的用户

现在即可通过芯片读取和活体检测核验证件,并按需添加各国 eID。

与我们沟通 Nafath免费开始

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面