KYC Magic Link
Этот сценарий использования не использует эндпоинт Unico POST /v1/process и не использует контракт API. Интеграция осуществляется с Trully.ai (хост api.trully.ai), с аутентификацией через x-api-key вместо Bearer JWT, и собственной схемой ответа. Для других стран используйте Онбординг (Глобальный).
Что решает этот сценарий использования
KYC Magic Link решает задачу выполнения процесса идентификации в Мексике, сбора национальных удостоверений личности (INE) и биометрических данных лица. Благодаря процессу, размещённому Unico, вы устраняете трудности с разработкой front-end с помощью ссылки, отправляемой через ваши собственные каналы (WhatsApp, SMS, электронная почта).
Используйте этот сценарий, когда:
- Вы работаете в Мексике и используемый документ удостоверения личности — INE (обязательно).
Не используйте этот сценарий, когда:
- Пользователь находится за пределами Мексики или использует другие документы → обратитесь к другим сценариям онбординга.
Задействованные возможности
Конвейер, выполняемый в рамках одного процесса:
| Возможность | Обязательность | Роль в процессе |
|---|---|---|
| Захват документа | Обязательно | Захватывает изображение документа INE. Повторное использование документа недоступно в этом сценарии — каждая сессия требует нового захвата. |
| Liveness | Обязательно | Проверка живости — обязательное селфи, которое привязывает процесс. |
| Классификация рисков | Обязательно | Перекрёстно сопоставляет поведенческие сигналы для выявления риска мошенничества, связанного с CPF. |
| Верификация личности | Опционально (при наличии контракта) | Проверяет, принадлежит ли лицо в транзакции владельцу предоставленного государственного идентификатора, используя базу идентификаторов Unico и дополнительные сигналы. |
| RENAPO Verification | Опционально (при наличии контракта) | Запрашивает RENAPO — национальный реестр населения Мексики — по CURP пользователя и возвращает запись реестра наряду с результатом Проверки личности. |
Предварительные требования
- API-ключ — предоставляется вашим менеджером проекта по онбордингу в Unico. Отправляется в заголовке
x-api-key. - Публичный HTTPS-эндпоинт для получения вебхуков (опционально, но рекомендуется).
- Настройка CORS — разрешите источники
https://verification.unico.app(продакшн) иhttps://verification.uat.unico.app(sandbox) на сервере, принимающем вебхук.
Пошаговая реализация
В отличие от других сценариев, Magic Link не имеет поля flow — интеграция осуществляется напрямую с Trully API. Эндпоинт создаёт уникальную ссылку для верификации, которую вы распространяете среди пользователей через собственный канал.
1. Создайте Magic Link
Эндпоинт: POST https://sandbox.trully.ai/v2/magic-link
Заголовки:
| Заголовок | Обязательность | Описание |
|---|---|---|
x-api-key | Да | API-ключ, предоставленный вашим менеджером проекта по онбордингу в Unico. |
Content-Type | Да | application/json |
Тело (application/json):
| Поле | Тип | Обязательность | Описание |
|---|---|---|---|
external_id | string | Нет | Внешний идентификатор запроса, используемый для отслеживания и справочных целей. |
metadata | object | Нет | Контейнер для параметров конфигурации. |
metadata.phone | string | Нет | Номер телефона пользователя в международном формате (например, 521234567890). |
metadata.redirect_url | string | Нет | URL для перенаправления пользователя после завершения процесса KYC. |
metadata.webhook_url | string | Нет | URL для отправки данных процесса KYC после его завершения. Этот вебхук будет вызываться на стороне клиента. В целях безопасности эндпоинт должен использовать HTTPS. Компонент будет ждать одну минуту ответа от вашего вебхук-сервера — по истечении этого времени связь будет прервана. Процесс никак не пострадает от сбоя вебхук-коммуникации. Убедитесь, что https://verification.unico.app и https://verification.uat.unico.app разрешены в вашей конфигурации CORS для продакшна и sandbox соответственно. |
metadata.track_webhook_url | string | Нет | URL для отправки данных каждого шага KYC, выполненного пользователем (см. события вебхуков ниже). Этот вебхук будет вызываться на стороне клиента. В целях безопасности эндпоинт должен использовать HTTPS. Компонент будет ждать одну минуту ответа от вашего вебхук-сервера — по истечении этого времени связь будет прервана. Процесс никак не пострадает от сбоя вебхук-коммуникации. Убедитесь, что https://verification.unico.app и https://verification.uat.unico.app разрешены в вашей конфигурации CORS для продакшна и sandbox соответственно. |
data.step (отправляется на track_webhook_url) отражает те же шаги, что и Вебхук V2 — см. таблицу поддерживаемых шагов ниже.
Пример запроса:
curl -X POST https://sandbox.trully.ai/v2/magic-link \
-H "x-api-key: $TRULLY_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"external_id": "user-mx-12345",
"metadata": {
"phone": "521234567890",
"redirect_url": "https://app.client.com.mx/kyc-done",
"webhook_url": "https://app.client.com.mx/webhook/result",
"track_webhook_url": "https://app.client.com.mx/webhook/track"
}
}'
2. Получите токен и URL ссылки
Поля ответа: