跳到主内容

身份核验提供商概览

身份核验 提供商让用户通过第三方服务证明自己的身份(例如证件 + 真实姓名)。核验后,账号被标记为已核验,敏感字段被锁定。

工作原理​

  1. 用户在账号设置中填写证件信息(类型和号码)和真实姓名
  2. 点击 "Verify Identity" 按钮发起核验
  3. 配置的身份核验提供商校验提交的信息
  4. 核验成功后,用户账号被标记为已核验,敏感字段被锁定

核验后,用户不能再修改真实姓名、证件类型、证件号码等身份信息,保证数据完整、防止欺诈。

添加提供商​

  1. 提供商 → 添加。
  2. 把 Category 设为 ID Verification,选择 Type,填入凭据并保存。

创建提供商后,把它加到应用的提供商列表中,用户才能使用核验功能。

配置账号字段​

要让用户使用核验功能,需要在组织中配置相关的账号字段:

  1. 进入 Organizations,编辑你的组织
  2. 在 Account items 部分,确认这些字段配置正确:
    • ID card type:应可见,以便用户选择证件类型
    • ID card:应可见,以便用户填写证件号码
    • Real name:核验前应对用户可见且可修改
    • ID verification:控制谁可以看到和使用核验按钮

典型配置是把这些字段的查看规则设为 "Public"、修改规则设为 "Self",让用户管理自己的身份信息,同时系统可以看到。

字段配置见 账号定制。

用户核验​

用户可以在账号页面核验身份。满足以下条件时会显示核验按钮:

  • 用户已填写证件类型、证件号码和真实姓名
  • 用户尚未核验
  • 用户所在应用配置了身份核验提供商

核验后,这些字段变为只读,资料页上会显示已核验标识。

API 集成​

身份核验通过 /api/verify-identification 接口提供。该 API 支持:

  • 自助核验:用户无需额外参数即可核验自己
  • 管理员核验:管理员提供 owner 和 name 参数即可核验其他用户
  • 选择提供商:可以指定用哪个提供商,便于测试

核验状态体现在用户的 isVerified 字段上,realName 会包含在 JWT 令牌和 OIDC userinfo 响应中。