Zum Hauptinhalt springen

Installation

Abhängigkeit hinzufügen und Paketmanager konfigurieren
Schritt 1 — Content Security Policy (CSP) konfigurieren

Das Web SDK verwendet Web Workers für Sicherheit und Performance. Fügen Sie die folgende Konfiguration zu Ihrer CSP hinzu:

<meta
http-equiv="Content-Security-Policy"
content="
script-src 'self' 'unsafe-eval' *.googleapis.com *.acesso.io *.unico.run *.unico.io *.unico.app *.sentry.io;
worker-src 'self' blob:;
child-src 'self' blob:;
style-src 'self' 'unsafe-inline' *.googleapis.com *.acesso.io *.unico.run *.unico.io *.unico.app;
font-src 'self' https://fonts.gstatic.com *.acesso.io *.unico.run *.unico.io *.unico.app;
img-src 'self' data: blob: *.acesso.io *.unico.run *.unico.io *.unico.app;
media-src 'self' data: *.acesso.io *.unico.run *.unico.io *.unico.app;
script-src-elem 'self' 'unsafe-inline' blob: *.googleapis.com *.acesso.io *.unico.run *.unico.io *.unico.app;
connect-src *.googleapis.com *.acesso.io *.unico.run *.unico.io *.unico.app *.sentry.io"
/>
Warnung

Wenn Ihre Anwendung eine CSP hat, ist diese Konfiguration zwingend erforderlich, um die ordnungsgemäße Funktionsweise des SDK sicherzustellen.

Warum jede Direktive erforderlich ist
  • 'unsafe-eval' (script-src) — wird von der Lebenderkennung benötigt, um WebAssembly zu kompilieren und Sicherheitsroutinen zur Laufzeit dynamisch auszuwerten.
  • 'unsafe-inline' (style-src, script-src-elem) — wird für die Inline-Stile und das Inline-Script-Bootstrapping des SDK benötigt. Ohne diese Direktive funktioniert die Aufnahmeoberfläche nicht.
  • *.acesso.io — Legacy-Infrastrukturdomäne von Unico, weiterhin erforderlich für Assets und API-Aufrufe.
  • *.unico.run / *.unico.io / *.unico.app — aktuelle Unico-Dienstdomänen (CDN, API und App-Subdomänen).
  • *.googleapis.com (script-src, style-src, script-src-elem, connect-src) — erforderlich, um das Google Fonts-Stylesheet (@font-face-CSS über fonts.googleapis.com) und andere Google-API-Ressourcen zu laden, die von der Capture-UI verwendet werden.
  • fonts.gstatic.com (font-src) — Stellt die binären Google-Fonts-Schriftdateien bereit, auf die das von fonts.googleapis.com geladene Stylesheet verweist.
  • *.sentry.io — Unico nutzt Sentry für das SDK-Fehlertracking. In script-src und connect-src erforderlich, um Fehlerberichtsaufrufe zu erlauben.
  • blob: (worker-src, child-src, script-src-elem) — erforderlich, da Web Workers und bestimmte SDK-Unterressourcen zur Laufzeit als Blob-URLs erstellt werden.
Schritt 2 — Paket installieren

Das Web SDK wird über ein npm-Paket oder CDN bereitgestellt.

npm install unico-webframe
Schritt 3 — SDK importieren

Importieren Sie das SDK nach der Installation in Ihr Projekt.

import {
UnicoCheckBuilder,
SelfieCameraTypes,
UnicoThemeBuilder,
DocumentCameraTypes,
UnicoConfig,
LocaleTypes
} from 'unico-webframe'
Schritt 4 — Zusätzliche Ressourcendateien herunterladen

Zusätzliche Ressourcendateien sind für die Liveness-Erfassung erforderlich. Laden Sie die Datei passend zu Ihrer SDK-Version herunter und binden Sie sie in Ihr Projekt ein:

Upgrade-Checkliste

Die Ressourcendateien sind versionsgekoppelt an das SDK. Jedes Mal, wenn Sie unico-webframe aktualisieren, müssen Sie die passenden Ressourcen aus der folgenden Tabelle erneut herunterladen — bei nicht übereinstimmenden Versionen tritt zur Laufzeit ein Fehler bei der Liveness-Erfassung auf.

Alternativ kann das SDK seit Version 3.18.0 diese Dateien beim Initialisieren automatisch abrufen, wodurch der manuelle Download entfällt. Weitere Informationen zur Option setResourceDirectory finden Sie unter Initialisierung.

SDK-VersionFaceTec-Ressourcen
3.23.79.7.114
3.23.3 → 3.23.69.7.107
3.23.0 → 3.23.19.7.102
3.22.6 → 3.22.79.7.100
3.22.59.7.99
3.22.3 → 3.22.49.7.98
3.22.29.7.96
3.22.19.7.93
3.22.09.7.90
3.21.3 → 3.21.49.7.85
3.21.29.7.82
3.21.19.7.80
3.20.10 → 3.21.09.7.76
3.20.99.7.75
3.20.89.7.73
3.20.79.7.68
3.20.5 → 3.20.69.7.65
3.20.3 → 3.20.49.7.64
3.20.29.7.63
3.20.19.7.61
3.20.09.7.55
3.19.0 → 3.19.39.7.45 → 9.7.51
3.18.x9.6.92 → 9.7.41 (siehe Legacy-Tabelle)

Laden Sie außerdem die KI-Dateien für das SDK herunter: models.zip.

Öffentlicher Pfad

Alle zusätzlichen Dateien müssen an einem öffentlich zugänglichen Ort gehostet werden, der für das Web innerhalb Ihres Projekts sichtbar ist.