Aller au contenu principal

Cardholder Verification

Cardholder Verification confirme qu'une carte appartient à son titulaire déclaré — entièrement back-end, sans étape de capture visuelle.

Ce qu'elle fait

Confirme que le CPF et la carte présentée appartiennent à la même personne — une vérification de possession en mode carte non présente. Elle réutilise un processus déjà validé (référencé par son id, referenceProcessId) ainsi que le CPF et les données de carte de la personne (bin/last4) pour répondre directement à la vérification, sans exécuter une nouvelle étape de capture.

Ne pas confondre avec Vérification sans carte présente

Cette capacité est une surface d'intégration différente du produit Vérification sans carte présente.

Entrées

  • Le type de document, envoyé via subject.duiType (actuellement DUI_TYPE_BR_CPF uniquement), ainsi que la valeur du CPF via subject.code.
  • card : bin (les 6 ou 8 premiers chiffres de la carte) et last4 (les 4 derniers chiffres), name est facultatif.
  • referenceProcessId — l'id du processus déjà validé qui est réutilisé, où l'identité de cette personne a déjà été confirmée (Vérification d'identité ou Détection de Vie). La version actuelle de cette capacité repose sur la réutilisation : sans ce champ, le déclencheur n'est jamais activé et la réponse revient par défaut au résultat standard unsure — la requête elle-même n'échoue jamais.
  • Déclenchée via POST /processes/v1 avec une Recipe (clé API) qui inclut Cardholder Verification. Elle est activée par clé API via la Recipe (ou capabilities_enabled), et non via le champ flow.

Réponses possibles

RéponseSignification
approvedLe CPF et la carte appartiennent à la même personne.
unsureSoit il n'y a pas de processus valide à réutiliser, soit la vérification elle-même était non concluante.
(omis)La vérification ne s'est pas conclue dans l'appel synchrone. Le champ cardholderVerification est absent de la réponse de Get Process, et status indique que le processus est toujours en cours de traitement.

Disponibilité

SurfacePrise en charge
SDK (Android, iOS, Flutter)❌ Capacité back-end uniquement, sans étape de capture
Web (iFrame, Redirect)❌ Capacité back-end uniquement, sans étape de capture
API (headless, sans SDK)

Combinaisons valides

Cardholder Verification ne fait pas partie du catalogue flow pré-composé — elle est activée directement sur la Recipe de la clé API (ou capabilities_enabled, pour les clés non-IDCloud), indépendamment des flux listés dans Flux disponibles.

Cas d'usage utilisant cette capacité

Il n'existe pas encore de cas d'usage publié faisant référence à cette capacité.