AI模型提供商的风险分层API访问验证架构 (ZH)
如何在不额外增加每个注册开发人员负担的情况下,将高风险模型访问绑定到经过验证的个人和企业。本文将介绍访问层级、触发条件、每个层级的API端点以及各自的成本。.

在AI API前置身份验证的难点不在于验证本身,而在于决定哪些人不需要验证。
如果过于严格,您会给每个想在周六下午尝试您模型的开发者带来负担——这正是您花费增长预算去获取的用户群体。如果过于宽松,您构建的控制措施就会被那些真正重要的人绕过。
这是一个架构问题,它有一个相当明确的答案:基于风险而非人群进行验证。本指南将介绍如何分层访问、每个层级应触发的检查、Didit的哪些端点实现了这些检查以及各自的成本。
主要收获
- 验证应发生在访问转换时——配额增加、信用授予、新密钥发放、层级升级——而不是在注册时。
- 四层架构适用于大多数平台:匿名/免费、付费自助服务、高配额或高信用以及组织或研究。
- 成本随您实际门控的访问比例而变化:IP和设备分析0.03美元,完整身份捆绑0.33美元,生物识别重新验证0.10美元,企业验证2.00美元起。
- 可复用KYC是免费的——已在Didit网络上验证过的开发者无需重复检查。
- 来自您自身流量层的行为警报是最佳触发器。身份是响应,而非检测器。
- 整个过程是一个工作流,而非一道墙。在工作流编排器(免费)中构建它,无需发布代码即可更改策略。
设计原则
每个验证决策都权衡了两种成本:您强加给合法用户的摩擦和您授予未经验证用户的访问权限。单一策略无法优化两者——它会同时最大化两者。
另一种方法是使验证成为账户请求内容的函数。一个开发者对公共模型发起200个请求,花费上限为5美元,无论他们是谁,都不构成有意义的提取风险。而一个新创建的账户请求50倍的配额增加,使用本周已出现在其他九个账户上的支付工具,来自您的系统以前在不同所有者下见过的设备,则完全是另一回事——花0.33美元了解他们是谁是值得的。
Anthropic发布的缓解措施也指向了这一方向。除了检测分类器和行为指纹识别外,该公司还列出了“针对教育和初创账户的强化验证”——验证针对特定访问类别而非应用于所有开发者。这就是其形态。
四个层级
第0层 — 匿名/免费
对象:任何注册试用模型的用户。
验证:无。最多进行电子邮件验证。
原因:用户群体庞大,攻击者每个账户的价值受限于您的速率限制,此处的任何摩擦都会直接影响增长。
成本:电子邮件验证0.03美元,或免费。
此层级的控制是速率限制,而非身份。
第1层 — 付费自助服务
对象:任何已绑定支付方式并正在消费的用户。
验证:仅被动信号——IP和设备分析,0.03美元。
原因:您需要关联底层数据但不想增加摩擦。在此层级收集设备和网络信号意味着,当账户后续升级或您的流量层标记它时,您已拥有关联数据。事后追溯是不可能的。
成本:每个账户0.03美元,一次性。
这是整个设计中杠杆率最高但最常被跳过的层级。您购买的代码——DUPLICATED_DEVICE_FINGERPRINT、DEVICE_RECOVERED_HIGH_CONFIDENCE、DUPLICATED_IP_ADDRESS、AUTOMATION_FRAMEWORK_DETECTED——使后续的每次调查成为可能。
第2层 — 高配额/高信用/能力门控
对象:请求提升速率限制、大额信用授予或访问您视为敏感的能力层级的账户。
验证:完整身份验证——身份证件、被动活体检测、人脸比对和IP分析,0.33美元。
原因:攻击者的提取经济学在此处开始奏效,将账户绑定到可追溯的个人会改变他们的计算方式。
成本:每个已验证账户0.33美元。每月前500次KYC验证免费。
人脸搜索1:N在此活体检测步骤中自动运行,因此最重要的层级也是您免费获得重复检测的层级。
第3层 — 组织、企业、研究和教育
对象:请求组织级访问、自定义条款或研究项目入学的公司、实验室和机构。
验证:企业验证,2.00美元起——注册查询、最终受益所有人、高级职员、实体筛选,以及每个受益所有人的关联身份检查。
原因:“这是否是一家真实的公司,以及谁实际控制它”与“这是否是一个真实的人”是不同的问题,在此层级,它是正确的问题。这也是空壳实体以最小努力获取最大杠杆的层级。
成本:每家公司2.00美元起;每份文件0.20美元;实体筛选0.20美元。
什么应该触发检查
层级描述了谁。触发器描述了何时。最佳触发器设计是在转换和证据上触发,而不是根据日历。
访问转换。配额增加、信用授予、新API密钥发放、层级升级、首次付款、添加具有提升权限的团队成员。
来自您自身流量层的行为警报。这是重要的一点。您的语义检测——无论是内部分类器还是arXiv 2606.05725中最大均值差异方法的形式——都会产生身份基础设施无法提供的信号。将其作为触发器。身份是对该警报的响应,而不是替代。
来自先前验证的关联信号。一个设备已经带有DEVICE_RECOVERED_HIGH_CONFIDENCE的账户,或者其人脸与现有已验证用户匹配的账户,无论其请求什么,都应进行升级验证。
政策地域。IP_LOCATION_NOT_ALLOWED和COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP涵盖了您设定的司法管辖区限制。
绝不单独依赖计时器。每季度重新验证所有人会产生与您的用户基数成正比且与任何事物成反比的成本和摩擦。
明确一点:这并不能阻止模型提取。经过验证的访问架构减少了匿名性,将账户绑定到单个行为者,并使重新生成的账户成本高昂——它不检查提示,也无法告诉您请求流看起来像是蒸馏。模型级输出控制和语义流量检测是单独的层,位于您自己的堆栈内部。这种架构使这些层更具可操作性;它不能替代其中任何一个。
实施
一个会话端点,每个策略一个工作流
每个验证层都是针对同一端点的会话。工作流决定运行哪些检查。
curl -X POST 'https://verification.didit.me/v3/session/' \
-H 'x-api-key: YOUR_API_KEY' \
-H 'Content-Type: application/json' \
-d '{
"workflow_id": "YOUR_TIER2_WORKFLOW_ID",
"vendor_data": "acct_8842",
"callback": "https://yourplatform.example/verification/complete"
}'
vendor_data是您自己的账户标识符。为该账户的每个会话保持其稳定——它能让您将后续的生物识别重新验证与原始验证关联起来,并且它会出现在人脸搜索匹配结果中,以便您可以将结果直接映射到账户ID。
响应会带有一个会话URL,您可以将开发者重定向到该URL,或者直接使用Web、iOS、Android、React Native或Flutter SDK(全部免费)嵌入流程。
决策通过Webhook送达
订阅session.status.updated并读取决策:
curl -X GET 'https://verification.didit.me/v3/session/{sessionId}/decision/' \
-H 'x-api-key: YOUR_API_KEY'
决策包含每个功能的结果和警告代码。根据警告而非仅根据顶级状态进行路由——一个会话可以被批准,但仍然带有DUPLICATED_DEVICE_FINGERPRINT,这是一个您想要的信号。
在工作流编排器中组合层级
工作流编排器是免费且可视化的。为每个层级构建一个工作流,并带有条件分支,以便单个工作流可以升级——从IP和设备分析开始,当触发警告时分支到完整文档验证,当账户声明组织时分支到企业验证。更改策略是在控制台中进行的更改,而不是部署。
保持信任路径快速
这里有两个重要的机制。
可复用KYC是免费的。已在Didit网络上其他地方完成验证的开发者可以无需重复文档和自拍流程即可通过您的检查。对于开发者受众——倾向于那些之前在某个地方进行过验证的人——这实质性地减少了感知的摩擦。
白名单。列表API支持所有12种入口类型的白名单。已知良好的设备、IP范围、商业实体和用户可以被列入白名单,这样他们就永远不会看到升级验证。当匹配发生时,会发出IP_ADDRESS_IN_ALLOWLIST和DEVICE_FINGERPRINT_IN_ALLOWLIST,以便您可以确认豁免已应用。
实际成本
分层的意义在于昂贵的检查只适用于一小部分账户。一个拥有10万注册开发者的平台可能会看到如下情况:
| 层级 | 账户份额 | 检查 | 单位成本 |
|---|---|---|---|
| 免费 | 85% | 无,或电子邮件验证0.03美元 | 0 – 0.03美元 |
| 付费自助服务 | 12% | IP + 设备 | 0.03美元 |
| 高配额/信用 | 2.5% | 完整身份捆绑 | 0.33美元 |
| 组织/研究 | 0.5% | 企业验证 | 2.00美元起 |
上述所有价格均公开,按成功付费,无最低消费。您只需为成功的检查付费,因此放弃的流程不会产生费用。每月前500次KYC验证免费。
示例分布并非基准——您的组合可能会有所不同。但结构性要点不变:成本最高的层级适用于最少的账户,而适用于最多账户的层级成本为零。
用例
前沿模型提供商在不触及免费层级的情况下,门控配额升级和研究项目入学。
推理和API聚合器转售模型访问权限,并在不拥有模型级控制的情况下继承滥用——对他们来说,访问层通常是他们唯一实际拥有的控制。
AI编码和代理产品将信用授予和试用扩展绑定到经过验证的个人,因为信用农场和提取共享相同的机制。
云AI市场在列出销售实体及其受益所有人之前进行验证。
常见问题
验证步骤应该放在流程的哪个位置?
在授予访问权限的时刻,而不是在注册时。让开发者注册、阅读文档、获取密钥并进行实际调用。当他们请求带有风险的东西时再进行验证。注册时的验证转化率最低,保护作用最小。
拒绝验证的开发者会怎样?
这是您的政策,坦白说,通常不应该是禁止。让他们留在无需验证即可获得的层级。拒绝是一个信号,而不是裁决——许多合法的开发者只是不想为业余项目提供证件,他们应该能够在他们的访问权限对攻击者没有太大价值的层级继续构建。
这可以在不将开发者重定向到托管页面的情况下运行吗?
是的。Web、iOS、Android、React Native和Flutter SDK可以将流程嵌入到您的产品中,并且白标(0.20美元)完全移除Didit品牌。所有SDK均免费。
如何避免验证同一个人两次?
为每个账户使用稳定的vendor_data,并依赖免费的可复用KYC,这样在网络上其他地方已验证的开发者就不必重复流程。人脸搜索1:N还会告诉您新验证是否与现有已验证用户匹配,这既是去重信号,也是根据上下文判断的滥用信号。
Didit会看到我们的提示或流量吗?
不会。Didit只看到验证会话——该会话的文档、自拍、设备和网络信号——以及关于您的API流量的任何信息。语义检测完全保留在您的堆栈内部。集成点是您的警报成为验证步骤的触发器。
整个过程对开发者来说需要多长时间?
一旦图像捕获完成,验证本身会在不到两秒内返回。端到端,文档和自拍流程通常远低于一分钟,可复用KYC则更快。
准备好开始了吗?
一次性构建层级结构,然后永远调整阈值。