身份核验提供商概览
身份核验 提供商让用户通过第三方服务证明自己的身份(例如证件 + 真实姓名)。核验后,账号被标记为已核验,敏感字段被锁定。
工作原理
- 用户在账号设置中填写证件信息(类型和号码)和真实姓名
- 点击 "Verify Identity" 按钮发起核验
- 配置的身份核验提供商校验提交的信息
- 核验成功后,用户账号被标记为已核验,敏感字段被锁定
核验后,用户不能再修改真实姓名、证件类型、证件号码等身份信息,保证数据完整、防止欺诈。
添加提供商
- 提供商 → 添加。
- 把 Category 设为 ID Verification,选择 Type,填入凭据并保存。
创建提供商后,把它加到应用的提供商列表中,用户才能使用核验功能。
配置账号字段
要让用户使用核验功能,需要在组织中配置相关的账号字段:
- 进入 Organizations,编辑你的组织
- 在 Account items 部分,确认这些字段配置正确:
- ID card type:应可见,以便用户选择证件类型
- ID card:应可见,以便用户填写证件号码
- Real name:核验前应对用户可见且可修改
- ID verification:控制谁可以看到和使用核验按钮
典型配置是把这些字段的查看规则设为 "Public"、修改规则设为 "Self",让用户管理自己的身份信息,同时系统可以看到。
字段配置见 账号定制。
用户核验
用户可以在账号页面核验身份。满足以下条件时会显示核验按钮:
- 用户已填写证件类型、证件号码和真实姓名
- 用户尚未核验
- 用户所在应用配置了身份核验提供商
核验后,这些字段变为只读,资料页上会显示已核验标识。
API 集成
身份核验通过 /api/verify-identification 接口提供。该 API 支持:
- 自助核验:用户无需额外参数即可核验自己
- 管理员核验:管理员提供 owner 和 name 参数即可核验其他用户
- 选择提供商:可以指定用哪个提供商,便于测试
核验状态体现在用户的 isVerified 字段上,realName 会包含在 JWT 令牌和 OIDC userinfo 响应中。