全部產品
Search
文件中心

ID Verification:接入指引

更新時間:Jul 08, 2026

ID Verification不同方案提供了不同的接入方式,本文介紹不同接入方式的操作流程。

整合方式概述

阿里雲提供以下四種整合方式,請根據業務情境選擇:

Native App SDK 模式
提供用戶端 SDK 及配套服務端 API。該模式支援與自有 App 整合,終端使用者可直接通過 App 調用阿里雲服務。SDK 下載地址請參見用戶端SDK發布記錄

Web SDK 模式
提供 Web SDK 及配套服務端 API,適用於 Web 端應用整合。終端使用者可通過移動端或 PC 端瀏覽器接入服務。受限於瀏覽器環境差異,目前僅部分產品方案支援 PC 端接入,具體支援情況請查閱各產品方案的接入說明。

WebView 嵌入 App 模式
提供 Web SDK 及配套服務端 API,通過內嵌瀏覽器(WebView)與自有 App 整合。為確保 H5 移動端 SDK 的相容性,需在 App 中配置 WebView 的相機調用、視頻自動播放等必要許可權。

純服務端(API)模式
提供服務端 API,支援開發人員在自有服務端直接調用相關服務。該模式適用於無需用戶端互動的後端整合情境。

SDK模式接入步驟

  1. 開通服務:開通 ID Verification 服務。具體操作請參見開通ID Verification服務

  2. 開始接入:根據所選產品方案,參考對應“開發參考”中的文檔完成服務接入。

    1. 服務端初始化:調用服務端初始化介面 Initialize,擷取 SDK 啟動所需的 TransactionId(ID Verification 服務的唯一標識,用於串聯認證請求中的各介面)。

      說明

      若為 Web SDK 接入情境,此步驟還將擷取用於用戶端接入的認證 URL。

    2. 用戶端整合:在應用用戶端完成 SDK 的整合與接入。

    3. 擷取認證結果:調用服務端查詢介面 CheckResult,擷取相應的認證狀態及認證資料。

接入時序圖:App接入

App 接入流程分為以下四個階段:

  1. 擷取 MetaInfo:用戶端 SDK 採集裝置環境資訊。

  2. 服務端初始化:應用服務端調用介面擷取 TransactionId。

  3. 用戶端認證:SDK 攜帶 TransactionId 執行使用者認證。

  4. 結果核驗:應用服務端查詢並擷取最終認證結果。

說明

MetaInfo 支援業務方傳入固定值,因此階段一為可選步驟。若無需整合用戶端 SDK 擷取 MetaInfo,可跳過階段一,直接執行階段二。

建議接入階段一。通過 SDK 動態擷取的 MetaInfo 包含更精確的裝置環境資訊,有助於服務端下發匹配的認證 URL,並在問題排查時提供完整的用戶端內容,從而提高定位效率。

步驟

互動方向

操作說明

1

使用者 → 商家 App

使用者通過商家 App 發起商務程序。

2

商家 App → 認證 SDK

商家 App 調用 SDK 介面擷取裝置環境資訊(MetaInfo)。

3

認證 SDK → 商家 App

SDK 返回 MetaInfo 字串。

4

商家 App → 應用服務端

商家 App 嚮應用服務端發起認證請求並傳遞 MetaInfo。

5

應用服務端 → 阿里雲

應用服務端調用 Initialize 介面並傳入 MetaInfo。

6

阿里雲 → 應用服務端

阿里雲返回 TransactionId,作為本次認證鏈路的唯一標識。

7

應用服務端 → 商家 App

應用服務端向商家 App 下發 TransactionId。

8

商家 App → 認證 SDK

商家 App 攜帶 TransactionId 啟動 SDK 認證流程。

9

認證 SDK → 阿里雲

SDK 採集並上傳使用者認證材料(如人臉、證件等)至阿里雲服務端。

10

阿里雲 → 認證 SDK

阿里雲服務端完成核驗並返回認證結果。

11

認證 SDK → 商家 App

SDK 通過回呼函數向商家 App 通知認證狀態。

12

商家 App → 應用服務端

商家 App 嚮應用服務端請求最終認證結果。

13

應用服務端 → 阿里雲

應用服務端調用 CheckResult 介面向阿里雲服務端查詢結果。

14

阿里雲 → 應用服務端

阿里雲返回完整認證結果及認證材料。

15

應用服務端 → 商家 App

應用服務端處理認證資訊,並將非敏感性資料回傳至商家 App。

16

商家 App → 使用者

商家 App 向使用者反饋業務認證流程已結束。

介面說明

介面名稱

調用時機

功能說明

Initialize

服務端初始化階段

擷取 TransactionId,作為整條認證鏈路的唯一標識。

CheckResult

認證完成階段

擷取最終的認證狀態及認證材料。

接入時序圖:Web/H5接入

H5 接入支援 PC 端和移動端瀏覽器,核心差異在於初始化返回 TransactionUrl(認證頁面連結),支援頁面跳轉或 iframe 嵌入兩種方式。

Web/H5 接入流程主要分為以下四個階段:

  1. 擷取 MetaInfo:在商家 H5 頁面中,通過 Web SDK 採集終端使用者的裝置環境資訊。

  2. 服務端初始化:應用服務端調用阿里雲初始化介面,擷取用於標識本次認證的 TransactionId 以及用於前端跳轉或嵌入的認證頁面連結(TransactionUrl)。

  3. 用戶端認證:商家 H5 頁面通過頁面跳轉或 iframe 嵌入的方式,載入認證連結並引導使用者完成認證流程。

  4. 結果核驗:應用服務端調用結果查詢介面,擷取最終的認證狀態及認證材料。

說明

MetaInfo 支援業務方傳入固定值,因此階段一為可選步驟。若無需整合用戶端 SDK 擷取 MetaInfo,可跳過階段一,直接執行階段二。

建議接入階段一。通過 SDK 動態擷取的 MetaInfo 包含更精確的裝置環境資訊,有助於服務端下發匹配的認證 URL,並在問題排查時提供完整的用戶端內容,從而提高定位效率。

步驟

互動方向

操作說明

1

使用者 → 商家 H5

使用者在 PC 或移動端 H5 頁面觸發認證入口。

2

商家 H5 → 認證 SDK

商家 H5 調用 Web SDK 擷取裝置環境資訊(MetaInfo)。

3

認證 SDK → 商家 H5

SDK 返回 MetaInfo 字串。

4

商家 H5 → 應用服務端

商家 H5 將 MetaInfo 傳輸至應用服務端。

5

應用服務端 → 阿里雲

應用服務端調用 Initialize 介面並傳入 MetaInfo。

6

阿里雲 → 應用服務端

阿里雲返回 TransactionId(認證鏈路唯一標識)及 TransactionUrl;若採用 iframe 嵌入模式,同時返回 Protocol。

7

應用服務端 → 商家 H5

應用服務端向商家 H5 下發 TransactionId 與 TransactionUrl。

8

商家 H5 → 認證 SDK

商家 H5 攜帶 TransactionId 啟動 SDK 認證流程(支援頁面跳轉或 iframe 嵌入)。

9

認證 SDK → 阿里雲

SDK 採集並上傳使用者認證材料。

10

阿里雲 → 認證 SDK

阿里雲完成核驗並返回認證結果。

11

認證 SDK → 商家 H5

SDK 通過回呼函數向商家 H5 通知認證狀態。

12

商家 H5 → 應用服務端

商家 H5 嚮應用服務端請求最終認證結果。

13

應用服務端 → 阿里雲

應用服務端調用 CheckResult 介面查詢認證結果。

14

阿里雲 → 應用服務端

阿里雲返回完整認證結果及認證材料。

15

應用服務端 → 商家 H5

應用服務端處理認證資訊,並將非敏感性資料回傳至商家 H5。

介面說明

介面名稱

調用時機

功能說明

Initialize

服務端初始化階段

  • 擷取 TransactionId,作為整條認證鏈路的唯一標識;

  • 擷取 TransactionUrl 及可選的 Protocol,用於支援頁面跳轉或 iframe 嵌入模式。

CheckResult

認證完成階段

擷取最終的認證狀態及認證材料。

App 接入與 Web 接入關鍵差異對比

對比項

App 接入

Web 接入

初始化傳回值

TransactionId

TransactionId + TransactionUrl + Protocol(可選)

SDK 整合方式

Native SDK(iOS / Android)

Web SDK(JS)

認證頁面載體

原生 App 頁面

PC / 移動端 H5 網頁

頁面展示方式

SDK 內部渲染

頁面跳轉或 iframe 嵌入

服務端核心 API

Initialize / CheckResult

Initialize / CheckResult

純服務端(API)模式接入步驟

  1. 開通 ID Verification 服務。具體操作步驟,請參見開通ID Verification服務

  2. 請根據對應產品方案的介面文檔完成認證方案接入。純服務端(API)模式支援以下產品方案:

介面基本說明

  • 要求方法:HTTPS POST

  • QPS限量:API獨享QPS限量,詳情請參見服務端API QPS限量說明

  • 服務地址:

    說明

    內網訪問優勢:內網指阿里雲同一地區內各產品間的私人通訊網路。若您的商務服務器部署於阿里雲對應地區,請使用內網網域名稱訪問 ID Verification 服務,以獲得更安全、穩定的通訊品質。 

    新加坡

    • 公網:cloudauth-intl.ap-southeast-1.aliyuncs.com

    • 內網:cloudauth-intl-vpc.ap-southeast-1.aliyuncs.com

    印尼

    • 公網:cloudauth-intl.ap-southeast-5.aliyuncs.com

    • 內網:cloudauth-intl-vpc.ap-southeast-5.aliyuncs.com

    中國香港

    • 公網:cloudauth-intl.cn-hongkong.aliyuncs.com

    • 內網:cloudauth-intl-vpc.cn-hongkong.aliyuncs.com

    馬來西亞(吉隆坡)

    • 公網:cloudauth-intl.ap-southeast-3.aliyuncs.com

    • 內網:cloudauth-intl-vpc.ap-southeast-3.aliyuncs.com

線上調試和整合

說明

在調試和整合前,請確保您已完整閱讀使用OpenAPI文檔,充分瞭解API介面在OpenAPI平台的調用方式和SDK及其代碼的擷取方式。

您可以在OpenAPI Explorer中直接運行相應的介面進行調試,並產生SDK程式碼範例