获取流程
在获取流程之前,请查看我们的 webhook 配置和回退策略——点击此处。
端点
| 环境 | URL |
|---|---|
| 生产环境 | GET https://api.idcloud.unico.app/client/v1/process/{processId} |
| 沙箱环境 | GET https://api.idcloud.uat.unico.app/client/v1/process/{processId} |
请求
| 请求头 | 值 |
|---|---|
Authorization | Bearer <access_token> |
| 参数 | 类型 | 必填 | 描述 |
|---|---|---|---|
processId | string (UUID) | 是 | 由创建流程返回的流程标识符。 |
示例
- cURL
- Node.js
curl -X GET https://api.idcloud.unico.app/client/v1/process/$PROCESS_ID \
-H "Authorization: Bearer $TOKEN"
import fetch from 'node-fetch';
const res = await fetch(
`https://api.idcloud.unico.app/client/v1/process/${processId}`,
{ headers: { Authorization: `Bearer ${accessToken}` } }
);
const { process: proc } = await res.json();
响应
{
"process": {
"id": "53060f52-f146-4c12-a234-5bb5031f6f5b",
"flow": "idchecktrust",
"callbackUri": "https://example.com/callback",
"userRedirectUrl": "https://example.com/redirect",
"state": "PROCESS_STATE_FINISHED",
"result": "PROCESS_RESULT_OK",
"createdAt": "2024-01-01T10:00:00Z",
"finishedAt": "2024-01-01T10:15:00Z",
"expiresAt": "2024-01-08T10:00:00Z",
"purpose": "VERIFICATION",
"clientReference": "client-ref-abc",
"useCase": "smart_revalidation",
"capacities": ["liveness", "face_match"],
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"person": {
"duiType": "DUI_TYPE_BR_CPF",
"duiValue": "12345678909",
"friendlyName": "Luke Skywalker",
"notifications": [
{
"notificationChannel": "email"
}
]
},
"authenticationInfo": {
"authenticationId": "auth-123",
"livenessResult": "LIVENESS_RESULT_LIVE",
"authenticationResult": "AUTHENTICATION_RESULT_INCONCLUSIVE",
"identityFraudstersResult": "TRUST_RESULT_INCONCLUSIVE",
"bioTokenEngineResult": "BIO_TOKEN_ENGINE_RESULT_UNSPECIFIED",
"smartRevalidationResult": "SMART_REVALIDATION_RESULT_UNSPECIFIED",
"idAgeResult": "ID_AGE_RESULT_UNSPECIFIED",
"scoreEngineResult": {
"scoreEnabled": "SCORE_ENABLED_TRUE",
"score": 85.5
}
},
"companyData": {
"branchId": "branch-123",
"countryCode": "BR"
},
"bioTokenData": {
"referenceProcessId": "ref-proc-123",
"authenticationId": "auth-ref-123"
},
"services": [
{
"envelopeId": "4d4f3d90-04a3-4259-b63b-930ab10d2e47",
"documentIds": ["doc-abc-123"],
"consent_granted": true,
"documents": [
{
"doc_id": "doc-abc-123",
"typified": true,
"cpf_match": true,
"face_match": true,
"validate_doc": true,
"reused_doc": false,
"signed_url": "https://example.com/doc?token=xyz",
"doc": {
"version": 1,
"code": "CNH",
"data": {
"numero": "044589731564",
"cpfNumero": "12345678909",
"nomeCivil": "Luke Skywalker",
"dataNascimento": "1990-05-12T00:00:00Z",
"dataExpiracao": "2027-12-07T00:00:00Z",
"categoria": "B"
}
}
}
]
}
]
}
}
| 字段 | 类型 | 描述 |
|---|---|---|
process.id | string (UUID) | 流程标识符。 |
process.flow | string | 创建时发送的流程标识符。 |
process.callbackUri | string | 为流程事件配置的回调 URL。 |
process.userRedirectUrl | string | 旅程完成后重定向用户的 URL。 |
process.state | enum | 当前流程状态。参见下方的值。 |
process.result | enum | 验证结果。仅在 state = PROCESS_STATE_FINISHED 时出现。 |
process.createdAt | string (datetime) | 流程创建时的 ISO 8601 时间戳。 |
process.finishedAt | string (datetime) | 流程完成时的 ISO 8601 时间戳。仅在 state = PROCESS_STATE_FINISHED 时出现。 |
process.expiresAt | string (datetime) | 流程过期时的 ISO 8601 时间戳。 |
process.purpose | string | 流程中配置的目的。 |
process.clientReference | string | 可选的客户端引用,用于在门户中进行索引。 |
process.useCase | string | 与流程关联的用例标识符。 |
process.capacities | array of strings | 此流程中激活的功能列表。 |
process.token | string | 用于 SDK 集成的签名 JWT。 |
process.person | object | 创建时提供的身份信息。 |
process.person.notifications | array | 为旅程配置的通知渠道(例如 email)。 |
process.authenticationInfo | object | 每个功能的结果。参见下方。 |
process.companyData | object | 公司和分支上下文。 |
process.companyData.branchId | string | 分支标识符。 |
process.companyData.countryCode | string | ISO 3166-1 alpha-2 国家代码。 |
process.bioTokenData | object | 参考流程信息 — 仅在 1:1 验证和智能重新验证流程中出现。 |
process.services | array | 签名信封、采集的文档和其他服务输出。参见下方。 |
| 值 | 含义 |
|---|---|
PROCESS_STATE_CREATED | 流程已创建;用户尚未完成旅程。 |
AWAITING_FOR_DOCUMENT | 创建的流程没有身份证明文件;正在等待通过设置流程文档进行设置。仅在 Custom Flow 允许可选文档时出现。 |
PROCESS_STATE_FINISHED | 旅程已完成。检查 result 和 authenticationInfo。 |
PROCESS_STATE_FAILED | 处理错误。 |
AWAITING_FOR_DOCUMENT 不遵循其他状态使用的 PROCESS_STATE_* 前缀约定。这是当前 API 中已知的命名不一致问题。
| 值 | 含义 |
|---|---|
PROCESS_RESULT_OK | 所有功能返回了正面结果。 |
PROCESS_RESULT_INVALID_IDENTITY | 至少一个功能返回了明确的否定结果(例如活体检测失败、身份不匹配)。 |
PROCESS_RESULT_ERROR | 结果处理过程中出错。 |
PROCESS_RESULT_EXPIRED | 旅程完成前流程已过期。 |
PROCESS_RESULT_UNSPECIFIED | 流程尚未完成。 |
无论流程如何,所有字段始终返回。流程中未使用的功能的字段返回 *_UNSPECIFIED。
简写值(例如 livenessResult = LIVE、authenticationResult = INCONCLUSIVE)直接映射到此处记录的完整枚举值(LIVENESS_RESULT_LIVE、AUTHENTICATION_RESULT_INCONCLUSIVE 等)— 前缀为简洁起见被省略。
| 字段 | 功能 | 可能的值 |
|---|---|---|
authenticationId | — | 此认证尝试的唯一标识符。 |
livenessResult | 活体检测 | LIVENESS_RESULT_LIVE、LIVENESS_RESULT_NOT_LIVE、LIVENESS_RESULT_UNSPECIFIED |
authenticationResult | 身份验证 | AUTHENTICATION_RESULT_POSITIVE、AUTHENTICATION_RESULT_NEGATIVE、AUTHENTICATION_RESULT_INCONCLUSIVE、AUTHENTICATION_RESULT_UNSPECIFIED |
identityFraudstersResult | 欺诈风险分类 | TRUST_RESULT_YES、TRUST_RESULT_INCONCLUSIVE、TRUST_RESULT_UNSPECIFIED |
bioTokenEngineResult | 1:1 验证 | BIO_TOKEN_ENGINE_RESULT_POSITIVE、BIO_TOKEN_ENGINE_RESULT_NEGATIVE、BIO_TOKEN_ENGINE_RESULT_UNSPECIFIED |
smartRevalidationResult | 智能重新验证 | SMART_REVALIDATION_RESULT_POSITIVE、SMART_REVALIDATION_RESULT_NEGATIVE、SMART_REVALIDATION_RESULT_UNSPECIFIED |
idAgeResult | 年龄验证 | ID_AGE_RESULT_POSITIVE、ID_AGE_RESULT_NEGATIVE、ID_AGE_RESULT_INCONCLUSIVE、ID_AGE_RESULT_UNSPECIFIED |
scoreEngineResult.scoreEnabled | 风险评分 | SCORE_ENABLED_TRUE、SCORE_ENABLED_FALSE、SCORE_ENABLED_UNSPECIFIED |
scoreEngineResult.score | 风险评分 | -100 到 +100 的数值。当 authenticationResult = AUTHENTICATION_RESULT_INCONCLUSIVE 且启用了风险评分时出现。 |
serproResult.score | Serpro 相似度返回 | 0-100(相似度);-1(该 CPF 无面部记录);-2(集成错误)。 |
services 中的混合命名规范services 数组对信封级字段(envelopeId、documentIds)使用驼峰命名法,对文档级字段(doc_id、consent_granted、face_match 等)使用下划线命名法。这反映了实际的 API 响应——两种命名规范均为有意为之,并非文档错误。
| 字段 | 类型 | 描述 |
|---|---|---|
envelopeId | string (UUID) | 签名信封标识符。 |
documentIds | array of strings | 此服务中采集的文档 ID。 |
consent_granted | boolean | 用户是否同意数据共享。 |
documents | array | 包含 OCR 数据和验证结果的采集文档。 |
documents[].doc_id | string | 文档标识符。 |
documents[].typified | boolean | 文档类型是否成功识别。 |
documents[].cpf_match | boolean | 文档上的 CPF 是否与提供的 CPF 匹配。 |
documents[].face_match | boolean | 自拍是否与文档上的照片匹配。 |
documents[].validate_doc | boolean | 文档是否通过了真实性验证。 |
documents[].reused_doc | boolean | 此文档是否从先前的流程中重用。 |
documents[].signed_url | string | 用于下载文档 PDF 的预签名 URL(有效期 5 分钟 — 重新获取以续期)。 |
documents[].doc.version | integer | OCR 架构版本。 |
documents[].doc.code | string | 文档类型代码(例如 CNH、RG)。 |
documents[].doc.data | object | 提取的 OCR 字段。内容因文档类型和可用数据而异。doc.data 中的字段名(例如 nomeCivil、dataNascimento)以葡萄牙语返回——这是 OCR 引擎实际输出的值。 |
processId 路径参数缺失或格式错误。
Bearer 令牌缺失、过期或无效。
processId 不存在或不属于已认证的租户。
已达到速率限制。当您的系统收到 HTTP 429 错误时,您必须实施机制以防止级联故障并避免加重限制。
最佳实践:
- 冷却期(退避): 立即停止或限制系统中的后续请求。不要在紧密循环中持续重试失败的请求。
- 队列和限流: 在您端缓冲或排队传出请求,以在重新发送之前控制流量。
- 指数退避与抖动: 重试时,以指数方式增加尝试之间的等待时间(例如 1 秒、2 秒、4 秒、8 秒),并添加小的随机延迟("抖动")以防止所有排队请求在完全相同的毫秒重试的"群体效应"。
在未退避的情况下持续请求被限速的端点会延长限制期并严重影响系统的运行吞吐量。在您端正确限制请求可确保更平稳、更具弹性的集成。
有关默认限制、增加请求和其他详细信息,请参阅速率限制。
错误代码
- 400 Bad Request
- 401 Unauthorized
- 404 Not Found
- 429 Too Many Requests
- 500 Internal Server Error
| 代码 | 消息 | 描述 |
|---|---|---|
3 | process id is invalid | 流程 ID 无效时。 |
| 代码 | 消息 | 描述 |
|---|---|---|
| — | Jwt header is an invalid JSON | 使用的访问令牌包含不正确的字符。 |
| — | Jwt is expired | 使用的访问令牌已过期。 |
| 代码 | 消息 | 描述 |
|---|---|---|
5 | error getting process: rpc error: code = NotFound desc = process not found | 未找到流程 ID 时。 |
此状态不提供详细的错误代码 — 仅 HTTP 状态码。有关最佳实践,请参阅上方的 429 Too Many Requests 部分。
| 代码 | 消息 | 描述 |
|---|---|---|
99999 | Internal failure! Try again later | 出现内部错误时。 |
轮询 vs webhook
您可以轮询此端点来检查进度,但建议的模式是订阅 webhook,仅将此端点作为备用方案使用。请参阅 Webhook 和事件。