Перейти к основному содержимому

Часто задаваемые вопросы

Стандарты HTTP и заголовки

Есть ли рекомендуемый стандарт HTTP-заголовков от Unico?

Unico рекомендует соответствие актуальным спецификациям HTTP (первоначально определённым в RFC 7230 и 7231, теперь заменённым RFC 9110 и смежными стандартами). Несовместимые заголовки могут вызывать сбои интеграции, такие как ошибки «415 (Unsupported Media Type)» или «502 (Bad Gateway)», из-за отклонения прокси.

Типичные нарушения включают недопустимые значения Content-Encoding, имена заголовков с пробелами, акцентами или не-ASCII-символами, управляющие символы в значениях и запрещённое дублирование заголовков. Всегда проверяйте соответствие заголовков перед отправкой запросов.

Сертификаты и безопасность

Рекомендует ли Unico certificate pinning?

Нет. Certificate pinning может вызывать недоступность сервиса во время плановых циклов замены сертификатов. Он даёт минимальные преимущества в плане безопасности и блокирует современные средства защиты (CDN, WAF, защита от атак). Unico обеспечивает безопасность соединений через глобально признанные центры сертификации, публичный аудит через Certificate Transparency и надёжные стандарты аутентификации, такие как OAuth + JWT.

Почему я не могу использовать ссылку by Unico в обычном iframe без токена?

Прямое встраивание без токенов аутентификации запрещено по соображениям безопасности, отслеживаемости и контроля доступа. Требуется защищённый токен сессии, генерируемый для каждого запроса и привязанный к транзакции, пользователю и контексту.

Риски прямых ссылок включают уязвимости социальной инженерии и фишинга, потерю целостности, пробелы в цепочке аудита и раскрытие политик безопасности, что увеличивает риски перечисления или превышает ограничения размера заголовков.

База данных и обработка

Могу ли я импортировать свою базу данных для обработки Unico?

Да. Процесс требует уведомления вашего менеджера по работе с клиентами, запроса сервисного аккаунта, получения APIKey, настроенного для изображений в base64 (не зашифрованных), и выполнения API-вызовов с сохранением данных ответов и идентификаторов процессов — что необходимо для таких функций, как Валидация 1:1.

Производительность и ограничение запросов

Есть ли у Unico ограничение TPS/RPM?

Да. Стандартное ограничение составляет 10 TPS (транзакций в секунду) на клиента для обеспечения стабильности и безопасности платформы. Ограничения регулируются договором и могут быть временно или постоянно увеличены через вашего менеджера по работе с клиентами. Запросы, превышающие лимиты, получают ошибки 429 (Too Many Requests).

Типы интеграции

В чём разница между интеграциями через API и Web & Native?

Web & Native: Unico управляет полным пользовательским опытом с лучшими практиками UX и безопасности, автоматическими обновлениями SDK и оптимизацией конверсии. Доступно через webview, iframe или асинхронные сообщения (WhatsApp, SMS, Email).

API: Компании контролируют пользовательский опыт через собственный frontend, используя возможности бэкенда Unico наряду с другими технологиями аутентификации.

Оркестрация

Что такое оркестрация?

При биометрической регистрации, когда Проверка личности возвращает «Неопределённый» результат, оркестрация автоматически выполняет вероятностную валидацию с использованием возможности Классификация риска мошенничества для определения соответствия лица держателю документа, удостоверяющего личность.

Web & Native — развёртывание и кастомизация

Как я могу использовать Web & Native в своей работе?

Доступны три метода развёртывания: webview в мобильных приложениях, iframe в веб-приложениях или потоки через сообщения (WhatsApp, SMS, Email).

Какие кастомизации доступны в Web & Native?

Настраиваемые элементы включают логотип, цвет фона CTA, текст CTA и скругление углов CTA (в пикселях).

Технологии документов

Как работают технологии документов?
  • Типификация: Проверяет, соответствует ли макет документа указанному типу (криминалистическая экспертиза не проводится).
  • FaceMatch: Сравнивает селфи пользователя с фотографией лица на документе (возврат true/false).
  • CPF Match: Сравнивает предоставленный CPF с CPF на документе (возврат true/false).
  • Извлечение через OCR: Преобразует данные документа в текстовый формат из изображений.
Проводит ли Unico криминалистическую экспертизу документов?

Нет. Unico предоставляет типификацию, извлечение данных через OCR, FaceMatch и CPF Match — но в настоящее время не выполняет криминалистическую экспертизу документов.

Характеристики API

Могу ли я использовать IDCloud вручную?

Да, ручное использование поддерживается.

IDUnico API синхронный или асинхронный?

Доступны оба варианта. Выберите предпочтительный метод интеграции при настройке APIKey.

Каково среднее время ответа для проверки личности?

Ожидаемая задержка в среднем составляет 3 секунды, но может варьироваться в зависимости от способа использования продукта (например, используется ли Проверка живости, синхронный или асинхронный APIKey и другие факторы).

Ответы API и решения

Каковы ответы IDUnico API для решений об одобрении?

Наиболее распространённый сценарий (Проверка личности + Классификация риска мошенничества) возвращает:

{
"id": "abc-123",
"status": 3,
"unicoId": {
"result": "yes"
},
"liveness": 1,
"score": 87.5
}

Дополнительные функции и обработка ошибок

Есть ли в продуктах Unico схожесть Serpro?

Да. IDCloud предлагает функциональность схожести Serpro через API и Web & Native, возвращая процент схожести Serpro — часто используется для потоков займов на заработную плату. Serpro (Serviço Federal de Processamento de Dados) — это служба обработки данных федерального правительства Бразилии, которая ведёт национальный реестр удостоверений личности, используемый для сравнения.

Каковы наиболее распространённые коды ошибок?
КодОписание
400Ошибки запроса
401Аутентификация отсутствует или недействительна
403Ошибки разрешений
404Данные не найдены
429Превышен лимит запросов
500Ошибки сервера и непредвиденные сбои
Что происходит при сбое биометрического захвата?

Web & Native: Управляемый опыт позволяет пользователям повторять попытки с высокими показателями конверсии.

API: Ошибки должны обрабатываться как исключения в вашем API. Ознакомьтесь с документацией по кодам ошибок и сопоставлению сценариев.