合规编排新范式:Didit Webhooks 携手 AWS Step Functions
了解如何利用 Didit 的实时 Webhooks 和 AWS Step Functions 构建强大、定制化的合规编排层。这种强大的组合能够实现动态、多步骤的身份验证工作流,确保合规性。.
实时合规利用 Didit 的 Webhooks 接收身份验证结果的即时通知,从而在您的合规流程中实现即时操作和动态工作流调整。
自动化工作流设计利用 AWS Step Functions 可视化设计和编排复杂的、多步骤的合规旅程,无缝集成各种 Didit 身份检查和自定义业务逻辑。
可扩展且弹性的架构构建一个高可用、可扩展的合规基础设施,能够适应波动的验证量和不断变化的法规要求,无需人工干预。
Didit 增强用户体验将 Didit 的模块化、AI 原生身份验证组件(如身份验证、活体检测和反洗钱筛选)集成到您的编排流程中,确保流畅而安全的用户入职体验。
现代合规编排的挑战
在当今的数字环境中,企业面临着对强大且适应性强的合规框架日益增长的需求。身份验证 (IDV)、反洗钱 (AML) 检查和了解您的客户 (KYC) 流程不再是静态的、一次性的程序。它们需要动态的、多步骤的工作流,能够适应不同的风险状况、法规变化和不断演变的欺诈策略。传统的解决方案通常涉及孤立的系统、人工干预和僵化的流程,导致运营成本增加、入职速度变慢以及用户体验不佳。构建定制的合规编排层对于保持敏捷性和保持领先至关重要。
核心挑战在于将各种身份验证组件、外部数据源和内部业务逻辑无缝集成到统一的自动化流程中。这种集成必须是实时的、容错的且可扩展的。公司需要一种方法来根据验证结果触发下游操作,管理多个步骤的状态,并优雅地处理异常。这就是 Webhooks 与强大的编排引擎相结合的价值所在。
集成 Didit 的 Webhooks 实现实时事件
Didit 作为一个人人可用的 AI 原生身份平台,为构建定制的合规解决方案提供了强大的基础。其编排最关键的功能之一是实时 Webhooks。Didit 的 Webhooks 允许您的应用程序在身份验证过程中发生重要事件时接收即时通知。这可能是已完成的身份验证、活体检测结果、反洗钱筛选更新,或 Didit 全面身份原语套件中的任何其他结果。
集成 Didit 的 Webhooks 意味着您的系统无需持续轮询更新,从而降低了延迟和资源消耗。当用户完成其验证旅程中的一个步骤时,Didit 会向您应用程序中预配置的端点发送一个事件。此负载包含所有必要信息,包括验证状态、相关数据和用于验证的安全 HMAC-SHA256 签名。这种即时反馈循环对于触发合规工作流中的下一步至关重要,无论是批准账户、将其标记为需要人工审查,还是启动进一步检查。
例如,用户使用 Didit 的身份验证提交其身份进行验证后,Webhook 可以立即通知您的系统结果。如果文档有效且 1:1 人脸匹配通过,您的编排层可以立即进入下一步,例如反洗钱筛选。如果身份欺诈或活体检测失败,Webhook 可以触发即时拒绝或高风险审查流程。
使用 AWS Step Functions 构建编排
AWS Step Functions 为构建有状态的无服务器工作流提供了理想的解决方案,可以编排复杂的合规流程。Step Functions 允许您将合规旅程定义为一系列步骤,其中每个步骤都可以是 AWS Lambda 函数、与 AWS 服务(如 DynamoDB 或 SQS)的交互,甚至是基于上一步结果的条件分支。可视化工作流构建器使设计复杂的逻辑变得容易,而无需编写大量代码。
将 Didit 的 Webhooks 与 AWS Step Functions 结合使用,可以创建一个高效且弹性的合规引擎。工作原理如下:Didit Webhook 事件触发 AWS Lambda 函数。此 Lambda 函数随后启动 Step Functions 工作流实例。在此工作流中,您可以定义一系列复杂的动作:
- 条件逻辑:根据 Webhook 有效负载(例如,验证状态、风险分数),Step Function 可以分支到不同的路径。例如,如果反洗钱筛选结果为“清除”,则继续进行账户激活。如果“警报”,则启动人工审查任务。
- 顺序处理:链接多个身份检查。在成功的身份验证和被动活体检测之后,触发地址证明验证。
- 错误处理和重试:Step Functions 本身管理状态并提供内置的错误处理和重试机制,即使外部服务暂时失败,也能确保您的合规流程健壮。
- 人工审查:将人工审查步骤集成到标记的案例中,使用 Amazon SQS 等 AWS 服务为您的合规团队排队任务。
- 数据持久性:将验证结果和工作流进度存储在 Amazon DynamoDB 等数据库中。
这种架构将您的合规逻辑与您的主要应用程序分离,使其更易于维护和扩展。您可以对验证过程的每个阶段进行精细控制,确保遵守法规,同时优化资源使用。
设计您的定制合规工作流
在使用 Didit 和 AWS Step Functions 设计定制合规工作流时,请考虑完整的用户旅程和所有潜在结果。首先绘制用户可能经历的不同阶段,从最初的注册到完整的账户激活。确定每个阶段所需的特定身份检查以及决定下一步的条件。
例如:
- 初始入职:用户注册。执行 Didit 的身份验证(OCR、MRZ、条形码)以及被动和主动活体检测。
- 决策点 1:如果 IDV 和活体检测通过,则触发 Didit 的反洗钱筛选和监控。如果失败,则标记为待审查或立即拒绝。
- 决策点 2:如果反洗钱筛选清晰,则使用 Didit 的功能进行地址证明验证。如果发现警报,则排队进行人工审查并可能触发其他检查。
- 最终审查/激活:根据所有成功的检查,账户被激活。如果任何步骤需要人工干预,工作流会暂停并通知合规人员,并在其决定记录后恢复。
Didit 的模块化架构意味着您可以选择所需的精确身份原语,例如用于年龄限制服务的年龄估算,或用于高安全性身份文档(如电子护照)的 NFC 验证。这些都可以作为 Step Functions 工作流中的一个不同步骤或条件,根据您的业务规则和 Didit Webhooks 提供的实时数据触发或评估。
Didit 如何提供帮助
Didit 独特地定位于帮助企业构建复杂的合规编排层。我们的模块化、AI 原生身份平台提供了基本的构建模块:
- 全面的身份验证:从身份验证(OCR、MRZ、条形码)和被动与主动活体检测到 1:1 人脸匹配和人脸搜索,Didit 涵盖了广泛的身份检查。
- 合规专用产品:Didit 的反洗钱筛选和监控确保您满足法规要求,而地址证明简化了地址验证。对于年龄限制服务,我们保护隐私的年龄估算非常宝贵。
- 实时 Webhooks:我们安全的 Webhooks 提供即时更新,使您的 AWS Step Functions 能够立即响应验证结果并驱动复杂的工作流。
- 开放、模块化架构:Didit 的 API 优先方法意味着您可以轻松地将单个身份原语集成到您的定制编排中,而不是被锁定在僵化的、一体化的解决方案中。
- 免费核心 KYC:Didit 提供免费核心 KYC,让您无需前期成本即可开始使用,我们的按成功检查付费模式可确保您在扩展时的成本效益。没有设置费用,易于试用和部署。
- 开发者优先体验:凭借即时沙盒、全面的公共文档和简洁的 API,开发人员可以轻松地将 Didit 集成到现有系统中并轻松构建定制解决方案。
通过利用 Didit 强大的身份验证功能和实时事件通知,企业可以设计和实施一个定制的合规编排层,该层不仅强大且合规,而且高效且用户友好。这种方法最大限度地减少了人工审查,减少了欺诈,并加速了用户入职,同时适应了不断变化的监管要求。
准备好开始了吗?
准备好亲身体验 Didit 了吗?立即获取免费演示。
使用Didit 的免费套餐免费开始验证身份。