FAQ
HTTP मानक और हेडर
Unico वर्तमान HTTP विशिष्टताओं (मूल रूप से RFC 7230 और 7231 में परिभाषित, अब RFC 9110 और संबंधित मानकों द्वारा प्रतिस्थापित) का पालन करने की सिफारिश करता है। गैर-अनुपालक हेडर प्रॉक्सी अस्वीकृति के माध्यम से "415 (Unsupported Media Type)" या "502 (Bad Gateway)" जैसी एकीकरण विफलताओं को ट्रिगर कर सकते हैं।
सामान्य उल्लंघनों में अमान्य Content-Encoding मान, हेडर नाम जिनमें रिक्त स्थान, उच्चारण चिह्न या गैर-ASCII अक्षर हों, मानों में नियंत्रण वर्ण, और निषिद्ध हेडर डुप्लीकेशन शामिल हैं। अनुरोध भेजने से पहले हमेशा हेडर अनुपालन सत्यापित करें।
प्रमाणपत्र और सुरक्षा
नहीं। Certificate pinning नियमित प्रमाणपत्र प्रतिस्थापन चक्रों के दौरान सेवा अनुपलब्धता का कारण बन सकती है। यह न्यूनतम सुरक्षा लाभ प्रदान करती है और आधुनिक सुरक्षा (CDN, WAF, हमले शमन) को अवरुद्ध करती है। Unico वैश्विक स्तर पर मान्यता प्राप्त प्रमाणपत्र प्राधिकरणों, Certificate Transparency के माध्यम से सार्वजनिक ऑडिटिंग, और OAuth + JWT जैसे मजबूत प्रमाणीकरण मानकों के माध्यम से कनेक्शन सुरक्षा सुनिश्चित करता है।
सुरक्षा, ट्रेसबिलिटी और एक्सेस नियंत्रण के लिए प्रमाणीकरण टोकन के बिना प्रत्यक्ष एम्बेडिंग निषिद्ध है। एक सुरक्षित session token, प्रति अनुरोध उत्पन्न और transaction, उपयोगकर्ता और संदर्भ से जुड़ा, आवश्यक है।
प्रत्यक्ष लिंक के जोखिमों में सोशल इंजीनियरिंग और फिशिंग कमजोरियां, अखंडता की हानि, ऑडिट ट्रेल की कमी, और सुरक्षा नीति एक्सपोजर शामिल हैं जो गणना जोखिमों को बढ़ाती है या हेडर आकार सीमाओं को पार करती है।
डेटाबेस और प्रसंस्करण
हां। प्रक्रिया में अपने account manager को सूचित करना, एक service account का अनुरोध करना, base64 छवियों के लिए कॉन्फ़िगर की गई APIKey प्राप्त करना (एन्क्रिप्टेड नहीं), और API कॉल निष्पादित करते समय प्रतिक्रिया डेटा और प्रक्रिया IDs संग्रहीत करना शामिल है — जो 1:1 सत्यापन जैसी सुविधाओं के लिए आवश्यक हैं।
प्रदर्शन और दर सीमा
हां। प्लेटफ़ॉर्म स्थिरता और सुरक्षा बनाए रखने के लिए प्रति ग्राहक डिफ़ॉल्ट सीमा 10 TPS (प्रति सेकंड लेनदेन) है। सीमाएं अनुबंधात्मक रूप से समायोजनीय हैं और आपके account manager के माध्यम से अस्थायी या स्थायी रूप से बढ़ाई जा सकती हैं। सीमाओं से अधिक अनुरोधों पर 429 (Too Many Requests) त्रुटियां आती हैं।
एकीकरण प्रकार
Web & Native: Unico UX और सुरक्षा सर्वोत्तम प्रथाओं, स्वचालित SDK अपडेट और रूपांतरण अनुकूलन के साथ पूर्ण उपयोगकर्ता अनुभव का प्रबंधन करता है। webview, iframe, या asynchronous संदेश (WhatsApp, SMS, Email) के माध्यम से तैनात किया जा सकता है।
API: कंपनियां अपने स्वयं के frontend के साथ उपयोगकर्ता अनुभव को नियंत्रित करती हैं, अन्य प्रमाणीकरण तकनीकों के साथ Unico की backend क्षमताओं का उपयोग करती हैं।
Orchestration
बायोमेट्रिक नामांकन के दौरान, जब पहचान सत्यापन "Inconclusive" लौटाता है, तो orchestration स्वचालित रूप से identity document holder के साथ facial match निर्धारित करने के लिए धोखाधड़ी जोखिम वर्गीकरण क्षमता का उपयोग करके probabilistic validation निष्पादित करता है।
Web & Native — तैनाती और अनुकूलन
तीन तैनाती विधियां उपलब्ध हैं: मोबाइल एप्लिकेशन webviews, वेब एप्लिकेशन iframes, या संदेश flows (WhatsApp, SMS, Email)।
अनुकूलन योग्य तत्वों में लोगो, CTA पृष्ठभूमि रंग, CTA टेक्स्ट, और CTA कोने की गोलाई (पिक्सेल में) शामिल हैं।
दस्तावेज़ तकनीकें
- Typification: सत्यापित करती है कि दस्तावेज़ लेआउट निर्दिष्ट प्रकार से मेल खाता है (कोई forensics नहीं किया जाता)।
- FaceMatch: उपयोगकर्ता की सेल्फी की तुलना दस्तावेज़ के चेहरे की तस्वीर से करता है (true/false रिटर्न)।
- CPF Match: प्रदान किए गए CPF की तुलना दस्तावेज़ CPF से करता है (true/false रिटर्न)।
- OCR Extraction: छवियों से दस्तावेज़ डेटा को टेक्स्ट प्रारूप में परिवर्तित करता है।
नहीं। Unico typification, OCR डेटा निष्कर्षण, FaceMatch और CPF Match प्रदान करता है — लेकिन वर्तमान में दस्तावेज़ forensics नहीं करता।
API विशेषताएं
हां, मैन्युअल उपयोग समर्थित है।
दोनों विकल्प उपलब्ध हैं। APIKey कॉन्फ़िगरेशन के दौरान अपना पसंदीदा एकीकरण विधि चुनें।
अपेक्षित विलंबता औसतन 3 सेकंड है, लेकिन यह उत्पाद के उपयोग के तरीके पर निर्भर करता है (जैसे, लाइवनेस का उपयोग होता है या नहीं, APIKey समकालीन है या असमकालीन, अन्य कारकों के बीच)।
API प्रतिक्रियाएं और निर्णय
सबसे सामान्य परिदृश्य (पहचान सत्यापन + धोखाधड़ी जोखिम वर्गीकरण) लौटाता है:
{
"id": "abc-123",
"status": 3,
"unicoId": {
"result": "yes"
},
"liveness": 1,
"score": 87.5
}
अ तिरिक्त सुविधाएं और त्रुटि प्रबंधन
हां। IDCloud API और Web & Native दोनों के माध्यम से Serpro समानता कार्यक्षमता प्रदान करता है, जो Serpro समानता प्रतिशत लौटाता है — आमतौर पर payroll loan flows के लिए उपयोग किया जाता है। Serpro (Serviço Federal de Processamento de Dados) ब्राज़ील की संघीय सरकार की डेटा प्रसंस्करण सेवा है, जो तुलना के लिए उपयोग की जाने वाली राष्ट्रीय पहचान रजिस्ट्री का रखरखाव करती है।
| कोड | विवरण |
|---|---|
400 | अनुरोध त्रुटियां |
401 | प्रमाणीकरण अनुपस्थित या अमान्य |
403 | अनुमति त्रुटियां |
404 | डेटा नहीं मिला |
429 | दर सीमा पार हो गई |
500 | सर्वर त्रुटियां और अप्रत्याशित विफलताएं |
Web & Native: प्रबंधित अनुभव उपयोगकर्ता को उच्च रूपांतरण दरों के साथ पुनः प्रयास करने की अनुमति देता है।
API: त्रुटियों को आपके API में अपवादों के रूप में संभाला जाना चाहिए। त्रुटि कोड और परिदृश्य मैपिंग के लिए दस्तावेज़ की समीक्षा करें।