Skip to main content
如果您的平台已经通过自己的身份提供商运行 KYC,您的客户不应需要验证两次。使用 postKycVerification 将已决策的结果提交给 Fluz。 与其他 API 方法不同,Fluz 在此不会自行筛查身份——决策由您做出。Fluz 只会对其进行验证和记录,并相应更新客户状态。
先决条件
  • 由 Fluz 为您的应用批准的外部 KYC 方案。请在针对该方法进行开发之前与您的客户经理沟通。
  • Fluz 在您的应用上启用的 VERIFY_KYC scope。参见所需 scope
  • 为待验证客户生成的用户访问令牌,其 scopes 中包含 VERIFY_KYC
  • 为您的环境提供的专用安全摄取端点,会上线时提供。
将此 mutation 发送到专用安全摄取端点,而不是标准 API 主机。该端点会在传输过程中安全地将 person.ssn 等 PII 数据进行代币化。若请求中的 SSN 或其他 PII 数据未代币化即到达,将被拒绝。请始终将参数作为 GraphQL 变量传递;内联到查询文档中的值无法被代币化。
  • Staging: https://secure.transactional-graph.staging.fluzapp.com/api/v1/graphql
  • Production: 上线时提供

工作原理

postKycVerification mutation 是同步的。您提交已验证的身份以及支撑您决策的提供商验证,Fluz 会在响应体中返回 APPROVEDDECLINEDDUPLICATEERROR。无客户交互步骤。 以下行为是该方法特有的:
  • 仅限已决策结果。 decision 必须为 PASSEDFAILED。不要发送待定或未决策的验证。
  • 幂等性。 提交以 externalVerificationId(您提供商针对该尝试的唯一 id)为幂等键。重放某个 id 会返回原始结果且不写入;已重新作出决策的验证必须以新的 id 提交。
  • 状态转换。 PASSED 结果会将未验证客户变为已验证。若客户已通过任何方法完成验证,该验证仍会被记录以供审计,但其状态不会被更改;响应消息会注明保留了现有状态。FAILED 结果会被记录且不会改变状态。
  • 无尝试次数限制。 因为您是报告结果而非请求筛查,此方法没有尝试次数限制,也不计入 通过 SSN 验证KYC 自动填充 的限制。

请求

客户通过 Authorization 头中的用户访问令牌进行标识——person.userId 和您的应用身份由 Fluz 填充,且会覆盖任何提交的值。 参见 postKycVerification 获取完整字段参考,包括 personverifications 对象结构。

示例

Response

处理响应

测试

使用伪造身份对 staging 端点进行测试——因为决策由您做出,因此不像其他方法那样存在提供商测试身份要求。使用 900-XX-XXXX 范围(从未签发)的 SSN,每次尝试生成一个新的 externalVerificationId(重放某个 id 会返回原始结果,而非触发新的执行),并确保您发送的任何照片 URL 可被获取——Fluz 会拉取并存储这些图像。