实名认证
Novaix 支持用户实名认证(KYC),用户可在个人资料中主动完成身份核验。实名认证采用插件化设计,支持多种核验渠道和认证模式。
认证模式
| 模式 | 说明 |
|---|---|
| 二要素验证 | 仅校验姓名与身份证号是否一致,用户提交后即时返回结果 |
| 人脸识别 | 用户提交姓名和身份证号后,跳转至第三方 H5 页面完成活体检测,验证通过后自动返回 |
管理员可在「系统设置」→「实名认证」中切换认证模式。
支持的渠道
| 渠道 | 二要素验证 | 人脸识别 | 说明 |
|---|---|---|---|
| 阿里云身份核验 | ✓ | ✓ | 需开通阿里云实人认证服务 |
| 腾讯云身份核验 | ✓ | ✓ | 人脸识别需额外配置 RuleId(在腾讯云人脸核身控制台创建业务流程后获取) |
| 支付宝身份核验 | ✓ | ✓ | 需在支付宝开放平台创建应用并开通「身份验证」产品能力,人脸识别需额外配置场景码 |
配置
在管理面板的「系统设置」→「实名认证」中:
- 启用实名认证
- 选择核验渠道并填写 API 密钥
- 选择认证模式(二要素验证 或 人脸识别)
腾讯云人脸识别配置
使用腾讯云人脸识别模式时,除了 SecretId 和 SecretKey 外,还需要配置 RuleId:
- 登录 腾讯云人脸核身控制台
- 进入「自助接入」,创建业务流程
- 审核通过后获取 RuleId,填入设置中
阿里云人脸识别配置
阿里云渠道使用同一组 AccessKey,无需额外配置。确保已在阿里云控制台开通实人认证服务即可。
支付宝配置
- 登录 支付宝开放平台,创建应用
- 在应用中开通「身份验证」产品能力(二要素核验需要「身份证二要素核验」,人脸核身需要「H5 人脸核身」)
- 配置应用公钥证书模式,下载三个证书文件:
- 应用公钥证书(appCertPublicKey.crt)
- 支付宝公钥证书(alipayCertPublicKey_RSA2.crt)
- 支付宝根证书(alipayRootCert.crt)
- 在「系统设置」→「实名认证」中选择支付宝渠道,填入应用 ID、应用私钥和三个证书内容
- 如需使用人脸识别模式,还需填写人脸核身场景码(在支付宝开放平台签约时确定,以实际签约产品为准)。未配置场景码时仅支持二要素模式
TIP
支付宝渠道支持沙箱模式,开启后请求将发往沙箱环境。注意沙箱环境需要使用沙箱应用的 APPID 和对应的证书,不能与生产环境混用。
认证流程
二要素模式
- 用户在「个人资料」中填写真实姓名和身份证号
- 系统调用核验渠道进行身份核验
- 核验通过后,认证状态更新为「已认证」
人脸识别模式
- 用户在「个人资料」中填写真实姓名和身份证号,点击「开始人脸识别」
- 系统生成人脸核验 session(有效期 10 分钟),页面跳转至第三方 H5 页面
- 用户在 H5 页面完成活体检测
- 检测完成后自动跳转回系统,系统查询核验结果
- 核验通过后,认证状态更新为「已认证」
WARNING
人脸识别模式要求「站点 URL」已正确配置(必须以 http:// 或 https:// 开头),用于生成回调跳转地址。核验失败后有 60 秒冷却期,单用户每天最多 5 次失败尝试,超出后需次日再试。
管理
管理员可以在「用户管理」中查看每个用户的实名认证状态。
WARNING
实名认证服务由第三方云平台提供,每次核验会产生费用。人脸识别模式的费用通常高于二要素验证,请在对应云平台的控制台中查看计费详情。
TIP
实名认证不是必须的。如果您的业务不要求用户实名,可以不启用此功能。默认情况下实名认证为用户自愿完成,但管理员可以在套餐编辑中开启「需要实名认证」,开启后用户必须先完成实名认证才能购买、续费或升级到该套餐。
