人脸主动活体检测
1 IC每次请求 HMAC 签名验证结果
欢迎使用人脸主动活体检测 API,这是由艾艾普科技有限公司开发的一款人工智能产品。与被动活体检测(分析单张图像)不同,主动活体检测要求用户在摄像头前执行随机化的挑战——眨眼、向左转、向右转、微笑——以证明现场存在一个 活生生、配合的人。会话在服务器端完成,API 返回一个经过加密签名的验证结果,您的后端可以独立验证,因此修改后的客户端永远无法伪造“通过”的结果。
试用 SDK(实时摄像头)
通过免费的开源 艾艾普 eKYC Web SDK 在浏览器中直接运行完整的挑战流程——它会锁定您的面部,发出随机挑战,选择最佳自拍帧,然后将其提交给 finalize API。更多流程请参见 完整 SDK 实时演示页面。
Loading live demo…
工作原理
该流程旨在由我们免费的开源 eKYC SDK(Web、Flutter、iOS、Android 和 React Native)驱动,该 SDK 在设备上处理摄像头、面部跟踪和挑战逻辑:
- 面部锁定——SDK 找到唯一一个正面人脸,并等待其稳定且构图良好。
- 随机化挑战——它从眨眼/向左转/向右转/微笑中随机抽取 3 个不同的挑战,并使用实时面部标志在设备上验证每个挑战(例如,眨眼必须是闭眼然后睁眼的过渡,因此印刷的闭眼照片无法通过)。
- 最佳帧选择——在整个会话中,SDK 对每个清晰、正面、睁眼的帧进行评分,并保留最佳自拍(清晰度 × 面部大小)。
- 完成— —SDK 将最佳自拍以及带时间戳的挑战日志提交给
POST /v3/store/ekyc/face-active-liveness/finalize。 - 服务器重新验证——服务器验证挑战日志(允许列表中的挑战类型、至少 2 个挑战、全部通过、严格单调递增的时间戳、合理的每个挑战时长、新鲜的会话),并使用我们的 iBeta Level 1 认证的被动活体检测引擎独立地重新检查自拍。
- 签名验证结果——服务器返回一个使用 HMAC-SHA256 签名的验证结果。验证结果嵌入了自拍的 SHA-256 哈希值,将决策绑定到精确的图像字节。您的后端使用艾艾普颁发的共享密钥验证签名,并且只信任签名验证结果——绝不信任客户端自身的声明。
SDK 快速入门
集成主动活体检测最快的方式是使用免费的 Apache-2.0 许可的 艾艾普 eKYC SDK——请参阅 SDK 入门指南。
Flutter
# pubspec.yaml
dependencies:
iapp_ekyc_sdk:
git:
url: https://github.com/iapp-technology/iapp-ekyc-sdk.git
path: flutter
import 'package:iapp_ekyc_sdk/iapp_ekyc_sdk.dart';
final client = IappEkycClient(apiKey: 'YOUR_API_KEY');
// 人脸主动活体检测,带签名服务器验证结果
final liveness = await ActiveLivenessView.start(context, client: client);
if (liveness.verdict.passed) { /* 继续进行注册 */ }
Web (JavaScript)
npm install @iapp-technology/ekyc-sdk
import { IappEkyc } from '@iapp-technology/ekyc-sdk';
const ekyc = new IappEkyc({ apiKey: 'YOUR_API_KEY' });
const liveness = await ekyc.startActiveLiveness({
mount: document.getElementById('ekyc-mount'),
});
入门
-
先决条件
- 来自艾艾普科技的 API 密钥
- eKYC SDK(推荐)或等效的设备内挑战实现
- 自拍格式:JPEG、JPG、PNG
- 最大文件大小:10MB
-
快速入门
- Web、Flutter、原生 iOS/Android 和 React Native 的即插即用 SDK 摄像头流程
- 每次会话都有随机挑战序列
- 服务器签名的验证结果,用于防篡改集成
- 由我们的 iBeta Level 1 认证的被动活体检测引擎提供支持
-
主要功能
- 眨眼、向左转、向右转和微笑挑战
- 防作弊:面部丢失、多人或身份切换时会话重启
- 最佳帧自拍选择(按清晰度评分)
- HMAC-SHA256 签名验证结果,绑定到自拍的 SHA-256 哈希值
-
安全与合规
- 符合 GDPR 和 PDPA
- 处理后不保留图像数据
- 签名验证结果可在您的后端离线验证
如何获取 API 密钥?
请访问 API 密钥管理 页面查看您现有的 API 密钥或请求新密钥。