跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
返回博客
博客 · 2026年3月7日

利用WebAssembly为API网关注入活力:动态身份验证规则的革新

探索WebAssembly (Wasm) 过滤器如何彻底改变API网关,实现动态、高性能的身份验证 (IDV) 规则。学习如何在边缘直接部署灵活的欺诈检测和合规逻辑,提高效率和安全性。.

作者:Didit更新于
blog-33962-thumbnail.webp

边缘动态规则执行WebAssembly (Wasm) 过滤器使API网关能够动态地在更靠近用户的地方执行复杂的身份验证 (IDV) 和欺诈预防规则,从而减少延迟并提高安全态势。

增强敏捷性和可扩展性通过将规则处理卸载到Wasm,组织可以快速更新和部署新的IDV逻辑,而无需重新部署核心服务,从而确保合规性并以无与伦比的敏捷性适应不断变化的威胁。

优化性能和资源使用Wasm轻量级、安全的沙盒环境允许高效执行自定义逻辑,与传统用于过滤任务的微服务相比,显著降低了资源消耗。

Didit的AI原生优势Didit的模块化和AI原生身份平台非常适合与Wasm驱动的API网关集成,提供强大的身份验证、活体检测和AML筛查功能,可以在边缘动态编排,以实现最佳性能和安全性。

边缘动态身份验证的需求

在当今快节奏的数字环境中,企业面临着快速安全地验证用户身份的日益增长的压力。传统的身份验证 (IDV) 系统通常依赖后端服务,这会导致延迟、增加基础设施成本以及不理想的用户体验。此外,IDV和欺诈检测规则也在不断演变,这受到新法规、新兴欺诈模式和不断变化的业务需求的影响。如果每次规则更改都需要重新部署整个后端服务,那么这些更改的部署过程可能会变得缓慢而繁琐。

这就是在API网关层面执行动态IDV规则的概念成为游戏规则改变者的地方。通过将验证逻辑推到更靠近用户的位置,组织可以实现更低的延迟、提高响应速度并增强安全性。然而,挑战在于如何在API网关本身高效安全地实现此逻辑,而不会引入显著的开销或复杂性。这正是WebAssembly (Wasm) 过滤器旨在解决的问题。

WebAssembly过滤器:API网关的范式转变

WebAssembly (Wasm) 是一种基于堆栈虚拟机的二进制指令格式。它被设计为C/C++、Rust和Go等高级语言的便携式编译目标,支持在Web上部署客户端和服务器应用程序。当应用于API网关时,Wasm允许开发人员用他们喜欢的语言编写自定义过滤器,将其编译为Wasm,然后在网关的运行时环境中直接加载和执行它们。

这种方法比传统方法具有几个引人注目的优势:

  • 性能:Wasm以接近原生的速度执行,非常适合高吞吐量的网关操作。
  • 安全性:Wasm在沙盒环境中运行,将过滤器与主网关进程隔离,从而增强整体安全性。
  • 可移植性:Wasm模块与平台无关,这意味着单个编译模块可以在支持Wasm的各种网关实现上运行。
  • 敏捷性:开发人员可以独立于核心网关更新和部署Wasm过滤器,从而实现新IDV规则或欺诈检测逻辑的快速迭代和部署,而无需停机。
  • 资源效率:Wasm模块轻量且内存占用小,使其在边缘部署中高效。

设想一个场景,您需要实施一项新的年龄验证合规规则,可能需要对来自特定地区或访问某些类型内容的用户进行额外检查。通过Wasm过滤器,您可以编写一个小型、有针对性的模块,拦截传入请求,检查地理数据或用户提供的年龄,然后,如有必要,使用Didit的年龄估算等服务触发额外的验证步骤。整个过程发生在边缘,最大限度地减少了延迟和后端负载。

使用Wasm过滤器实施动态IDV规则

使用Wasm过滤器实施动态IDV规则涉及几个关键步骤:

  1. 定义您的规则:清晰地概述您要执行的IDV和欺诈检测规则。这可能包括检查可疑IP地址、根据国家/地区强制执行特定文档类型(使用Didit的身份验证),或者对高风险交易要求被动和主动活体检测。
  2. 开发Wasm过滤器:使用Rust或Go等语言编写您的自定义逻辑,利用API网关提供的HTTP过滤器API(例如Envoy的Wasm扩展)。此逻辑将检查请求头、正文和其他元数据,然后决定是允许、拒绝还是修改请求,甚至调用外部服务。例如,过滤器可以检查尝试登录的用户是否之前已被列入黑名单(可以通过Didit的黑名单API管理),或者为新注册用户启动AML筛查检查。
  3. 编译为Wasm:将您的代码编译为Wasm模块(.wasm文件)。
  4. 部署到API网关:将Wasm模块上传到您的API网关。大多数支持Wasm的现代网关都将具有将这些过滤器加载并应用于特定路由或服务的机制。
  5. 与后端服务协调:Wasm过滤器可以与后端服务交互,以满足更复杂的验证需求。例如,如果Wasm过滤器检测到可疑模式,它可以触发对Didit的1:1人脸匹配或人脸搜索的调用,以交叉引用生物识别数据,或启动完整的ID验证流程。

这种模块化方法提供了令人难以置信的灵活性。例如,您可以为不同的API端点设置不同的Wasm过滤器,每个过滤器都执行一套独特的IDV或欺诈规则,这些规则根据该端点的特定上下文量身定制。这种级别的粒度控制和动态适应性对于保持安全性和流畅的用户体验至关重要。

优势:安全性、性能和合规性

将WebAssembly过滤器集成到您的API网关中以实现动态IDV规则提供了三重优势:

  • 增强安全性:通过在边缘执行规则,您可以在恶意请求到达后端服务之前将其阻止,从而显著减少攻击面。过滤器可以主动检查已知的欺诈指标、可疑IP地址,甚至动态执行多因素身份验证策略。
  • 卓越性能:在网关处理验证逻辑可减少后端负载,最大限度地缩短往返时间,并最终为您的用户带来更快、响应更灵敏的应用程序。这对于需要实时身份验证的应用程序尤其重要,例如在线游戏或即时金融交易。
  • 简化合规性:法规要求(如KYC/AML)不断变化。Wasm过滤器使您能够快速部署合规性逻辑的更新,而无需进行大规模的重新架构。这种敏捷性确保您的系统符合最新法规,避免昂贵的罚款和声誉损害。例如,Didit的AML筛查和监控产品可以无缝集成到此类工作流中,Wasm过滤器根据动态标准确定何时触发筛查。

这种方法将您的API网关从一个简单的流量警察转变为一个智能决策层,能够进行强大的身份编排和实时欺诈预防。

Didit如何提供帮助

Didit处于AI原生身份验证的前沿,提供了一个模块化且开发人员优先的平台,完美补充了WebAssembly驱动的API网关策略。我们通过简洁的API或无代码业务控制台提供的可组合身份原语,旨在无缝集成到动态的、基于边缘的验证工作流中。

借助Didit,您可以利用一套强大的工具:

  • 身份验证(OCR、MRZ、条形码):我们强大的身份验证功能可以由Wasm过滤器触发,根据动态规则执行全面的文档检查,确保只有合法身份才能继续。
  • 被动和主动活体检测:为了进行高级欺诈预防,Wasm过滤器可以动态决定何时调用Didit的活体检测,以防范深度伪造和呈现攻击。
  • 1:1人脸匹配和人脸搜索:将生物识别匹配集成到您的边缘逻辑中,允许Wasm过滤器根据现有用户配置文件或黑名单触发人脸比较,以增强安全性。
  • AML筛查和监控:对于合规驱动的场景,Wasm过滤器可以通过Didit的筛查服务启动实时AML检查,确保在入口点遵守法规。
  • 年龄估算:对于需要年龄验证的应用程序,Wasm过滤器可以使用Didit的隐私保护年龄估算来动态执行年龄限制,这对于游戏、酒精或应用商店等行业至关重要。

Didit的模块化架构意味着您只使用所需的组件,我们的AI原生方法确保了准确性和效率。我们的免费核心KYC产品和按成功检查付费模式,以及零设置费,使您可以轻松开始并扩展您的动态IDV策略。通过将Wasm过滤器的敏捷性与Didit全面的验证套件相结合,企业可以构建高度安全、合规且高性能的身份系统。

准备好开始了吗?

准备好亲身体验Didit了吗?立即获取免费演示

使用Didit的免费套餐开始免费验证身份。

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面
WebAssembly赋能API网关:动态IDV规则的优化之道.