Device Guard は、ID Verification の完全な統合が難しいシナリオ向けに設計された、ID Verification サービスの軽量な代替手段です。このソリューションでは、Tongyi 大規模言語モデルを使用して認証環境におけるデバイスリスクを深く分析し、潜在的なリスクを独立して検出します。
統合の概要
Device Guard を統合する前に、成熟した顔認識アルゴリズムと包括的なリスク管理システムが必要です。このソリューションがビジネスシナリオに適しているかどうかを評価するため、アカウントマネージャーにお問い合わせください。
Device Guard は、異なるクライアントのデバイスリスクを識別できます。システム環境と権限要件はクライアントプラットフォームによって異なります。具体的な設定の詳細については、各クライアント向け統合ガイドの「注意事項」セクションをご参照ください。
Device Guard の全体的なワークフローは次のとおりです。クライアントがデバイス情報を収集し、リスクを識別するためにサーバーに報告します。次に、アプリケーションサーバーがクエリ API を呼び出して、詳細なデバイスリスクタグを取得します。
このソリューションを統合するには、アプリケーションサーバー (以下、「サーバー」とします) とクライアントの両方を構築する必要があります。具体的なやり取りのロジックについては、次のシーケンス図をご参照ください。
Device Guard のワークフローは、次の 2 つのフェーズに分かれます:
フェーズ 1:データ収集と報告:このフェーズはクライアントでのみ実行されます。SDK は Device Guard サーバーと自動的に通信して情報を報告します。そのため、クライアントが Alibaba Cloud サーバーにネットワークアクセスできることを確認する必要があります。
フェーズ 2:結果の取得とビジネス処理:このフェーズではサーバーが必要です。サーバーはクエリ API を呼び出してリスク検出結果を取得し、ビジネスロジックを実行して、最終結果をクライアントに返します。
Alibaba Cloud 以外の顔認識サービスも統合する場合は、クライアントから呼び出す際に次のタイミングガイドラインに従ってください:
タイミング 1 (初期化):ユーザーが認証ガイドページに入ったとき、またはそれより前に SDK 初期化 API を呼び出してください。これにより、顔認識の開始前に環境が整っていることを保証できます。
タイミング 2 (トークンの取得):ユーザーが顔スキャンを完了した後に、
getDeviceTokenAPI を呼び出してください。この呼び出しと初期化の間隔が少なくとも 3 秒になるようにしてください。
getDeviceToken API を呼び出す際には、現在の顔スキャンの一意の識別子である bizId を渡す必要があります。この識別子により、デバイス トークンがビジネス認証レコードにリンクされます。サーバーがリスク結果を照会する際、同じ bizId を渡すことで、検知結果が正しいビジネストランザクションに対応することを保証できます。