验证在何处介入
验证是小部件正常序列中的一步,而不是单独的集成:1
你的页面调用 FluzEmbedded.init()
小部件在 iframe 中打开。
2
客户登录或注册
如果他们还没有 Fluz 账户,小部件会创建一个。
3
小部件检查验证状态
如果客户已完成验证,则直接继续。否则,此处执行验证。
4
客户完成其余步骤
设置 PIN 和授权 OAuth scope。
5
客户完成其交易
确认,然后完成。
客户会经历什么
当未验证客户到达闸门时,小部件首先会在后台静默尝试验证。许多客户在此时无需提供任何信息就能通过。 如果仍未解决,小部件会在 iframe 内呈现一份验证表单,并自动填写 Fluz 已掌握的信息。客户进行审核,补充缺失项并提交。随后小部件会显示等待状态,处理完成后会自动继续。 如果验证仍未成功,小部件会在同一 iframe 内将客户升级到证件验证——拍摄他们的政府颁发身份证件和自拍照。以上全部在小部件内完成。你无需检测客户所处阶段,也无需手动触发升级。
Scopes
小部件应用会在 OAuth 授权步骤中自动请求所需的 scopes,包括VERIFY_KYC。你不必将其手动加入小部件的 scope 列表。
你仍需由 Fluz 在应用本身启用 VERIFY_KYC。若未启用,小部件将因缺少权限错误而无法加载,而不是跳过验证。
如何获知结果
小部件会直接告知客户其结果,但你的应用不应根据小部件关闭来推断验证状态。请改为依赖 webhooks。 当客户在小部件中开始验证时,Fluz 会发出WIDGET_KYC_INITIATION。这需要 VERIFY_KYC scope。
该事件标记验证的开始,而非结果。使用
externalReferenceId 将事件映射到你自己的客户记录,并同时订阅验证结果事件,以便了解最终结果。参见 Webhooks。将小部件与 API 结合
小部件与 API 在每位客户层面共享同一个验证状态,因此两种方式可以自然组合:- 通过 API 验证过的客户会直接通过小部件的闸门。
- 在小部件中通过验证的客户对你的 API 调用同样被视为已验证。
- 在一个渠道用尽尝试次数的客户,在两个渠道中都已用尽。