跳转到主要内容

安装

添加依赖项并配置包管理器
步骤 1 — 配置内容安全策略(CSP)

Web SDK 使用 Web Workers 来提升安全性和性能。请将以下配置添加到您的 CSP 中:

<meta
http-equiv="Content-Security-Policy"
content="
script-src 'self' 'unsafe-eval' *.googleapis.com *.acesso.io *.unico.run *.unico.io *.unico.app *.sentry.io;
worker-src 'self' blob:;
child-src 'self' blob:;
style-src 'self' 'unsafe-inline' *.googleapis.com *.acesso.io *.unico.run *.unico.io *.unico.app;
font-src 'self' https://fonts.gstatic.com *.acesso.io *.unico.run *.unico.io *.unico.app;
img-src 'self' data: blob: *.acesso.io *.unico.run *.unico.io *.unico.app;
media-src 'self' data: *.acesso.io *.unico.run *.unico.io *.unico.app;
script-src-elem 'self' 'unsafe-inline' blob: *.googleapis.com *.acesso.io *.unico.run *.unico.io *.unico.app;
connect-src *.googleapis.com *.acesso.io *.unico.run *.unico.io *.unico.app *.sentry.io"
/>
警告

如果您的应用程序配置了 CSP,则此配置是确保 SDK 正常运行的必要条件。

为什么每条指令都是必需的
  • 'unsafe-eval' (script-src) — 活体检测引擎在运行时编译 WebAssembly 并动态评估其安全例程时所必需的。
  • 'unsafe-inline' (style-src, script-src-elem) — SDK 的内联样式和内联脚本引导所必需的。移除此指令会导致采集界面无法正常工作。
  • *.acesso.io — Unico 的旧版基础设施域名,仍用于资源加载和 API 调用。
  • *.unico.run / *.unico.io / *.unico.app — Unico 当前的服务域名(CDN、API 及应用子域名)。
  • *.googleapis.com (script-src, style-src, script-src-elem, connect-src) — 用于加载 Google Fonts 样式表(通过 fonts.googleapis.com@font-face CSS)以及采集界面所需的其他 Google API 资源。
  • fonts.gstatic.com (font-src) — 提供由从 fonts.googleapis.com 加载的样式表所引用的 Google Fonts 二进制字体文件。
  • *.sentry.io — Unico 使用 Sentry 进行 SDK 错误追踪。需要在 script-srcconnect-src 中配置,以允许错误上报调用。
  • blob: (worker-src, child-src, script-src-elem) — 由于 Web Workers 和某些 SDK 子资源在运行时以 Blob URL 形式创建,因此为必需项。
步骤 2 — 安装软件包

Web SDK 可通过 npm 包或 CDN 获取。

npm install unico-webframe
步骤 3 — 导入 SDK

安装完成后,将 SDK 导入到您的项目中。

import {
UnicoCheckBuilder,
SelfieCameraTypes,
UnicoThemeBuilder,
DocumentCameraTypes,
UnicoConfig,
LocaleTypes
} from 'unico-webframe'
步骤 4 — 下载额外的资源文件

执行活体检测(Liveness)采集需要额外的资源文件。请下载与您的 SDK 版本匹配的文件并将其包含在项目中:

升级检查清单

资源文件与 SDK 版本绑定。每次升级 unico-webframe 时,您必须从下表重新下载匹配的资源文件 — 版本不匹配将在活体采集过程中导致运行时错误。

或者,自 SDK 3.18.0 起,SDK 可在初始化时自动获取这些文件,从而省去手动下载步骤。有关 setResourceDirectory 选项,请参阅初始化

SDK 版本FaceTec 资源
3.23.79.7.114
3.23.3 → 3.23.69.7.107
3.23.0 → 3.23.19.7.102
3.22.6 → 3.22.79.7.100
3.22.59.7.99
3.22.3 → 3.22.49.7.98
3.22.29.7.96
3.22.19.7.93
3.22.09.7.90
3.21.3 → 3.21.49.7.85
3.21.29.7.82
3.21.19.7.80
3.20.10 → 3.21.09.7.76
3.20.99.7.75
3.20.89.7.73
3.20.79.7.68
3.20.5 → 3.20.69.7.65
3.20.3 → 3.20.49.7.64
3.20.29.7.63
3.20.19.7.61
3.20.09.7.55
3.19.0 → 3.19.39.7.45 → 9.7.51
3.18.x9.6.92 → 9.7.41(请参阅旧版表格)

同时下载 SDK 的 AI 文件models.zip

公共路径

所有额外文件必须托管在项目中可公开访问的位置,以便 Web 访问。