Didit Database Validation

🗄️ 18国政府数据库实时身份核验

连接18国政府数据库验证身份真实性,支持1x1/2x2双重校验机制,防止合成身份欺诈

收藏
5.1k
安装
1.1k
版本
1.1.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心用法

Didit Database Validation 是一款面向拉丁美洲及西班牙市场的政府数据库身份验证工具,通过 API 对接官方数据源实现个人身份的权威核验。开发者仅需调用单一端点 POST /v3/database-validation/,传入 id_number(自动映射各国证件格式)及可选的姓名、出生日期等信息,即可获取 full_match/partial_match/no_match 三级匹配结果。

关键调用流程:
1. 配置 DIDIT_API_KEY 环境变量

2. 按目标国家要求构造请求体(部分国家强制需 DOB)

3. 选择 1x1(单数据源,$0.05/次)或 2x2(双数据源交叉验证,$0.30/次)方法

4. 解析响应中的 match_typevalidations 字段判定身份真伪

技术特性:

  • 智能字段映射:统一 id_number 自动对应 DNI/CPF/CURP/RUT 等18国本地格式
  • 模糊姓名匹配:采用 Levenshtein 算法,全名 85%、单字段 70% 相似度阈值
  • 精确证件匹配:ID 号码与出生日期仅接受完全匹配,杜绝容错风险

显著优点

  • 官方数据源背书:直连政府及金融数据库,结果具备法律效力,远超传统 OCR 比对
  • 防合成身份欺诈:2x2 双源交叉验证机制可有效识别利用真实信息拼凑的合成身份
  • 按需计费无浪费:仅成功查询收费,数据不足时自动跳过不计费
  • 覆盖新兴市场:专注拉美+西班牙(18国),填补国际身份验证服务商的区域空白
  • 开发者体验友好:单字段抽象隐藏各国格式差异,Python/TypeScript 示例完整

潜在局限

  • 地理覆盖有限:仅限拉丁美洲及西班牙,北美、亚洲、非洲等其他区域不支持
  • 强制数据要求:部分国家(玻利维亚、萨尔瓦多、巴拿马、乌拉圭)强制要求出生日期,增加了前端收集复杂度
  • 无实时人脸比对:纯数据库核验,需配合 Didit 其他技能(如人脸识别)实现完整 KYC 流程
  • 2x2 成本较高:$0.30/次的定价对高频场景(如大规模用户注册)成本敏感
  • 依赖外部数据质量:政府数据库更新延迟或错误将直接影响验证结果,平台无法控制

适合人群

  • 金融科技/支付公司:拉美市场准入所需的 CPF/CURP/DNI 验证
  • 跨境电商平台:防范巴西、墨西哥等市场的恶意账户注册
  • 合规与风控团队:满足当地监管对身份核验的强制性要求
  • SaaS 服务商:为拉美客户提供本地化身份验证能力的集成商

常规风险

  • 数据隐私合规:处理政府级身份数据需确保符合 LGPD(巴西)、LFPDPPP(墨西哥)等当地隐私法规
  • API 密钥泄露DIDIT_API_KEY 需严格保密,建议通过密钥管理服务(如 AWS Secrets Manager)注入
  • 误拒风险:模糊匹配阈值(70%-85%)可能导致姓名拼写变体(如 José vs Jose)被误判,需设计人工复核流程
  • 服务可用性依赖:政府数据库维护或网络故障时将导致验证失败,建议实现熔断降级策略

安全解读

核心用法

该Skill集成Didit Database Validation API,提供针对拉丁美洲及西班牙等18个国家的政府数据库身份核验服务。开发者通过简单的HTTP POST请求即可验证用户身份真实性,核心工作流程为:配置DIDIT_API_KEY环境变量后,调用POST /v3/database-validation/端点,提交id_number(自动映射各国证件类型)、first_namelast_nameissuing_state等参数,系统实时返回full_match/partial_match/no_match三种匹配结果。

支持两种验证模式:1x1单数据源验证(起价$0.05)适合基础场景;2x2双数据源交叉验证(起价$0.30)提供更高安全保障,要求两个独立数据源同时确认姓名与证件号。系统自动处理18国的证件格式映射——如巴西CPF、墨西哥CURP、西班牙DNI/NIE等,无需开发者手动转换。

显著优点

权威数据源背书:直连阿根廷、巴西、墨西哥、西班牙等18国政府及金融数据库,覆盖率高达90-99%,从源头杜绝合成身份欺诈风险。智能模糊匹配:采用Levenshtein算法实现85%姓名相似度阈值,支持拼写变体识别(如"Christophel"匹配"Christopher"),同时保持证件号码精确匹配确保安全性。灵活计费模式:仅对成功查询收费,数据不足时不扣费,降低试用成本。无缝开发者体验:提供完整Python/TypeScript示例代码,支持程序化账户注册与充值,10分钟内即可接入生产环境。

潜在缺点与局限性

地理覆盖有限:目前仅支持拉丁美洲及西班牙市场,北美(美国、加拿大)、欧洲大部分国家及亚洲地区暂不支持,全球化业务需配合其他验证方案。隐私合规门槛高:处理政府ID等敏感个人数据,需严格遵循GDPR/CCPA等法规,必须获得数据主体明确授权,且数据保留策略依赖Didit服务端,透明度有限。依赖外部服务可用性:核心功能绑定Didit API,服务中断将直接影响业务;代码虽有60秒超时但无内置重试机制。输入要求严格:部分国家需额外字段(如出生日期、证件有效期),数据不完整时将触发COULD_NOT_PERFORM_DATABASE_VALIDATION警告并进入人工审核。

适合的目标群体

金融科技公司:数字银行、借贷平台、支付机构需满足KYC/AML合规要求的反欺诈场景。跨境电商平台:面向拉美市场的电商企业,验证卖家及高风险买家身份真实性。政府与公共服务平台:需要验证公民身份以发放福利、处理政务的数字化项目。人力资源与背调机构:对拉美地区候选人进行身份真实性核查的招聘企业。身份验证服务商:需扩展拉美覆盖范围的第三方KYC解决方案提供商。

使用风险与注意事项

合规法律风险:未经授权处理政府ID数据可能面临监管处罚,建议实施数据主体权利支持机制(访问、更正、删除)。数据泄露隐患:尽管TLS加密传输,仍需审查Didit隐私条款,在本地日志中对敏感字段脱敏处理(如掩码显示)。API密钥管理:需定期轮换DIDIT_API_KEY,建议使用KMS或Secrets Manager替代纯环境变量存储。性能与稳定性:生产环境应补充指数退避重试策略,设置服务降级方案(如异步处理队列)。成本控制:2x2验证成本为1x1的6倍,需根据业务风险等级合理选择验证模式。

Didit Database Validation 内容

scripts文件夹
手动下载zip · 6.1 kB
validate_database.pytext/plain
请选择文件