Zum Hauptinhalt springen

Web-App-Integration

Diese Seite beschreibt, wie die Unico-Journeys funktionieren und welche Integrationsmodelle für die Einbindung in eine Anwendung verfügbar sind.

Eine Journey ist die Abfolge von Schritten, die ein Nutzer durchläuft, um eine Identitätsprüfung abzuschließen. Zum Beispiel: ein Foto des Dokuments aufnehmen und eine Gesichtserfassung (Lebenderkennung) durchführen.

Unico kümmert sich um das gesamte Erlebnis. Der Integrationsaufwand ist minimal: Die Journey wird über CreateProcess erstellt, der Nutzer wird dorthin geleitet, und am Ende wird das Ergebnis empfangen. Alles, was dazwischen passiert (Bildschirme, Anweisungen, Validierungen), ist bereits fertig und wird von Unico gepflegt.

Die passende Integrationsmethode wählen
  • Web SDK (Paket unico-webframe): Verwenden Sie es, wenn Ihr Back-End den Identitätsprüfungs-Flow bereits steuert und nur die clientseitige Erfassungskomponente benötigt. Gibt base64 + verschlüsseltes JWT direkt an Ihren Callback zurück; Sie verwalten die API-Aufrufe.
  • Web App Integration (Paket idpay-b2b-sdk): Verwenden Sie es, wenn Unico die gesamte Journey orchestrieren soll (mehrstufige Flows, Dokumentenerfassung + Lebenderkennung). Das Paket idpay-b2b-sdk betreibt das eingebettete Journeys SDK-Modell (iFrame); das Direktzugriff-Modell (Redirect) benötigt keine Bibliothek.

Zwei Integrationsmodelle

Jeder Kunde hat unterschiedliche Anforderungen. Unico bietet zwei Modelle, um den Nutzer zur Journey zu leiten.

ModellAm besten geeignet für
DirektzugriffMobile Anwendungen, die bereits WebView verwenden, oder Web-Flows, bei denen die Journey außerhalb der Hauptseite stattfinden kann
Journeys SDKWeb-Anwendungen, die ein integriertes, nahtloses Erlebnis benötigen und den Nutzer in derselben Umgebung halten

Der Nutzer wird auf einen von Unico gehosteten Link weitergeleitet, wo die Journey stattfindet. Nach Abschluss wird er zu der bei der Prozesserstellung definierten URL zurückgeleitet (Parameter callbackUri).

Dies ist der am einfachsten umzusetzende Ansatz: Er erfordert keine Bibliotheksinstallation und eignet sich gut, wenn die Journey nicht innerhalb der eigenen Seite der Anwendung stattfinden muss. Andererseits führt das Verlassen der Umgebung des Kunden tendenziell zu mehr Reibung und damit zu einer höheren Abbruchrate.

Nach dem Erstellen eines Prozesses enthält die API-Antwort die URL der von Unico gehosteten Journey. Es gibt zwei gängige Möglichkeiten, den Nutzer dorthin zu leiten:

  • Standard-Redirect. Der Nutzer wird direkt zur Journey-URL weitergeleitet. Nach Abschluss leitet Unico ihn zurück zum bei der Prozesserstellung definierten callbackUri.
  • Neuer Tab mit window.open(). Die Journey wird in einem neuen Browser-Tab geöffnet, sodass der Nutzer in einem separaten Kontext bleibt. In diesem Fall wird empfohlen, auf einen URL-Wechsel zum callbackUri zu achten und den Tab zu schließen, sobald der Prozess abgeschlossen ist. Weitere Details zur API finden Sie in der MDN-Dokumentation.

Integrationsablauf bei Direktzugriff

In mobilen Anwendungen ist es üblich, eine WebView zu verwenden, um die Journey direkt zu öffnen, ohne zusätzliche Weiterleitung. In diesem Fall akzeptiert der callbackUri auch einen Deeplink, sodass der Abschluss der Journey das Öffnen eines bestimmten Bildschirms in der nativen Anwendung auslösen kann. Konfigurieren Sie den Deeplink einfach als Rückkehrziel, und das Betriebssystem übernimmt das Routing des Nutzers an die richtige Stelle.

Integrationsablauf mit WebView

Lassen Sie die DevTools während der Erfassungstests nicht geöffnet

Die Unico-Anwendung verwendet das Capture SDK (unico-webframe) für die Gesichtserfassung, das geöffnete DevTools als mögliches Betrugssignal erkennt und die Übermittlung blockiert. Schließen Sie die DevTools, bevor Sie End-to-End-Erfassungstests ausführen.

Nicht unterstützte Integrationen

Die in dieser Dokumentation beschriebenen Modelle (Direktzugriff und Journeys SDK) sind die einzigen von Unico offiziell unterstützten Integrationsansätze. Integrationen, die von diesen Standards abweichen, können unerwartetes Verhalten, Fehler im Sicherheitsfluss und Unterbrechungen der Journey verursachen und werden vom Unico-Support nicht abgedeckt.

Einige Beispiele für nicht unterstützte Ansätze:

  • Das SDK in eine WebView einbetten in mobilen Anwendungen. In diesen Fällen ist der richtige Weg, das Modell Direktzugriff zu verwenden und den Journey-Link direkt in der WebView zu öffnen, ohne das Journeys SDK einzubeziehen.
  • Den iFrame direkt über ein <iframe>-HTML-Tag laden, ohne das Journeys SDK zu verwenden. Der iFrame ist ein internes Implementierungsdetail des SDK und darf nicht manuell instanziiert werden. Der richtige Weg ist die Verwendung des Journeys SDK, das den Lebenszyklus des iFrames sicher und innerhalb der erwarteten Standards verwaltet.

Falls Zweifel bestehen, ob ein Ansatz dem unterstützten Standard entspricht, konsultieren Sie die Dokumentation oder wenden Sie sich an den Support, bevor Sie mit der Implementierung fortfahren.