Stille Revalidierung
Nutzt die Engine für Stille Revalidierung, die den Verhaltenskontext des Nutzers im Rahmen des Netzwerkeffekts von Unico analysiert und das Vertrauenssignal für die aktuelle Transaktion liefert. Mit anderen Worten: Wir liefern das Vertrauensniveau dafür, dass es sich um den erwarteten Nutzer in der Transaktion handelt.
| Attribut | Typ | Erforderlich | Beschreibung |
|---|---|---|---|
externalUserId | String | ✅ | Benutzerkennung in Ihrem System. Wird vor der Übertragung automatisch mit SHA-256 gehasht und niemals im Klartext gesendet. |
Schritt 1 — initializeSDK implementieren
Erstellen Sie eine neue Klasse/ein neues Objekt UnicoSDK mit einer statischen Methode initializeSDK, die die UnicoSDK-Instanz zurückgibt und dabei den context sowie eine UnicoSDKConfig mit Ihrem sdkKey, bundleId und environment entgegennimmt. Bewahren Sie die zurückgegebene Instanz auf – sie wird später benötigt, um startSilentValidation von Java aus aufzurufen.
UnicoSDK.initializeSDK muss so früh wie möglich beim App-Start aufgerufen werden (z. B. in Application.onCreate). Ein späterer Aufruf verringert die Zeit für die Hintergrundverarbeitung und erhöht die Wahrscheinlichkeit unschlüssiger Authentifizierungsantworten.
- Kotlin
- Java
UnicoSDK.initializeSDK(
context,
UnicoSDKConfig(
sdkKey = "your_sdk_key",
bundleId = "your_bundle_id",
environment = Environment.UAT
)
)
UnicoSDK sdk = UnicoSDK.initializeSDK(
context,
new UnicoSDKConfig("your_sdk_key", "your_bundle_id", Environment.UAT)
);
Schritt 2 — startSilentValidation implementieren
Verknüpfen Sie nach initializeSDK die bereits laufende Erfassung mit dem identifizierten Nutzer, indem Sie startSilentValidation mit einem PrepareInfo aufrufen, das die externalUserId enthält.
- Kotlin
- Java
val prepareInfo = PrepareInfo(
externalUserId = "external_user_id"
)
UnicoSDK.startSilentValidation(prepareInfo)
.onSuccess { result -> /* ... */ }
.onFailure { error -> /* ... */ }
startSilentValidation ist eine Kotlin-Suspend-Funktion – Java kann sie nicht direkt aufrufen. Verwenden Sie die folgende Bridge, um die Verbindung herzustellen.
interface SilentAuthCallback {
fun onSuccess(success: Boolean)
fun onFailure(message: String?)
}
object SilentAuthBridge {
@JvmStatic
fun startSilentValidation(
owner: LifecycleOwner,
sdk: UnicoSDK,
externalUserId: String,
callback: SilentAuthCallback
) {
owner.lifecycleScope.launch {
val result = sdk.startSilentValidation(PrepareInfo(externalUserId, null))
result.onSuccess { callback.onSuccess(it.success) }
.onFailure { callback.onFailure(it.message) }
}
}
}
SilentAuthBridge.startSilentValidation(this, sdk, externalUserId, new SilentAuthCallback() {
@Override
public void onSuccess(boolean success) {
/* ... */
}
@Override
public void onFailure(String message) {
/* ... */
}
});
Wenn die Validierung am Anfang des Ablaufs stattfindet, zum Beispiel beim Login, warten Sie auf den onSuccess-Callback, bevor Sie mit Schritt 3 fortfahren.
Schritt 3 — Prozess erstellen und authentifizieren
Erstellen Sie, während die Validierung läuft, den Verifizierungsprozess, um die Authentifizierung abzuschließen. Siehe API-Referenz ▸ API ▸ Prozess erstellen.
Fügen Sie im Request-Body dieselbe externalUserId ein, die in Schritt 2 im PrepareInfo gesendet wurde – dadurch kann das Backend die Prozesserstellung mit der bereits laufenden Validierung korrelieren.
curl -X POST https://api.id.unico.app/processes/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "APIKEY: $API_KEY" \
-H "Content-Type: application/json" \
-d '{
"subject": {
"duiType": 1,
"code": "12345678909",
"name": "Luke Skywalker",
"gender": "M",
"birthDate": "2000-05-20",
"email": "[email protected]",
"phone": "5519725570707"
},
"useCase": "Onboarding",
"externalUserId": "external_user_id"
}'
Die Antwort enthält das Feld silentAuth.result mit dem Authentifizierungsergebnis:
{
"id": "80371b2a-3ac7-432e-866d-57fe37896ac6",
"status": 3,
"silentAuth": {
"result": "yes"
}
}
| Feld | Typ | Beschreibung |
|---|---|---|
silentAuth.result | string | yes oder no – siehe mögliche Werte unten. |
silentAuth.result — mögliche Werte
| Wert | Bedeutung |
|---|---|
yes | Authentifizierung genehmigt, Nutzer mit ausreichendem Vertrauen erkannt, keine zusätzliche Erfassung erforderlich. |
no | Unzureichende Daten für eine stille Genehmigung. Es wird empfohlen, über Biometrie (Selfie) oder eine andere alternative Methode zu authentifizieren. |