Skip to content
Novaix 目前处于早期开发阶段,功能尚未稳定,可能存在严重的 Bug。请勿用于生产环境。

实名认证

Novaix 支持用户实名认证(KYC),用户可在个人资料中主动完成身份核验。实名认证采用插件化设计,支持多种核验渠道和认证模式。

认证模式

模式说明
二要素验证仅校验姓名与身份证号是否一致,用户提交后即时返回结果
人脸识别用户提交姓名和身份证号后,跳转至第三方 H5 页面完成活体检测,验证通过后自动返回

管理员可在「系统设置」→「实名认证」中切换认证模式。

支持的渠道

渠道二要素验证人脸识别说明
阿里云身份核验需开通阿里云实人认证服务
腾讯云身份核验人脸识别需额外配置 RuleId(在腾讯云人脸核身控制台创建业务流程后获取)
支付宝身份核验需在支付宝开放平台创建应用并开通「身份验证」产品能力,人脸识别需额外配置场景码

配置

在管理面板的「系统设置」→「实名认证」中:

  1. 启用实名认证
  2. 选择核验渠道并填写 API 密钥
  3. 选择认证模式(二要素验证 或 人脸识别)

腾讯云人脸识别配置

使用腾讯云人脸识别模式时,除了 SecretId 和 SecretKey 外,还需要配置 RuleId

  1. 登录 腾讯云人脸核身控制台
  2. 进入「自助接入」,创建业务流程
  3. 审核通过后获取 RuleId,填入设置中

阿里云人脸识别配置

阿里云渠道使用同一组 AccessKey,无需额外配置。确保已在阿里云控制台开通实人认证服务即可。

支付宝配置

  1. 登录 支付宝开放平台,创建应用
  2. 在应用中开通「身份验证」产品能力(二要素核验需要「身份证二要素核验」,人脸核身需要「H5 人脸核身」)
  3. 配置应用公钥证书模式,下载三个证书文件:
    • 应用公钥证书(appCertPublicKey.crt)
    • 支付宝公钥证书(alipayCertPublicKey_RSA2.crt)
    • 支付宝根证书(alipayRootCert.crt)
  4. 在「系统设置」→「实名认证」中选择支付宝渠道,填入应用 ID、应用私钥和三个证书内容
  5. 如需使用人脸识别模式,还需填写人脸核身场景码(在支付宝开放平台签约时确定,以实际签约产品为准)。未配置场景码时仅支持二要素模式

TIP

支付宝渠道支持沙箱模式,开启后请求将发往沙箱环境。注意沙箱环境需要使用沙箱应用的 APPID 和对应的证书,不能与生产环境混用。

认证流程

二要素模式

  1. 用户在「个人资料」中填写真实姓名和身份证号
  2. 系统调用核验渠道进行身份核验
  3. 核验通过后,认证状态更新为「已认证」

人脸识别模式

  1. 用户在「个人资料」中填写真实姓名和身份证号,点击「开始人脸识别」
  2. 系统生成人脸核验 session(有效期 10 分钟),页面跳转至第三方 H5 页面
  3. 用户在 H5 页面完成活体检测
  4. 检测完成后自动跳转回系统,系统查询核验结果
  5. 核验通过后,认证状态更新为「已认证」

WARNING

人脸识别模式要求「站点 URL」已正确配置(必须以 http://https:// 开头),用于生成回调跳转地址。核验失败后有 60 秒冷却期,单用户每天最多 5 次失败尝试,超出后需次日再试。

管理

管理员可以在「用户管理」中查看每个用户的实名认证状态。

WARNING

实名认证服务由第三方云平台提供,每次核验会产生费用。人脸识别模式的费用通常高于二要素验证,请在对应云平台的控制台中查看计费详情。

TIP

实名认证不是必须的。如果您的业务不要求用户实名,可以不启用此功能。默认情况下实名认证为用户自愿完成,但管理员可以在套餐编辑中开启「需要实名认证」,开启后用户必须先完成实名认证才能购买、续费或升级到该套餐。