核心用法
Didit Proof of Address API 是一个专为地址验证设计的独立API服务,通过提交账单、银行对账单、政府文件等图片或PDF文档,自动提取并验证地址信息。核心流程为:用户上传文档(JPG/PNG/TIFF/PDF,最大15MB)→ 系统执行OCR提取、文档分类、发行日期验证、姓名匹配、地理编码 → 返回结构化数据及验证状态(Approved/Declined/In Review)。
支持多页文档处理与多语言识别,自动将地址解析为标准格式(街道、城市、地区、邮编)并附带经纬度坐标。API采用multipart/form-data提交,响应包含详细的警告标签体系,便于精准定位问题。
显著优点
技术成熟度:文档分类、OCR提取、地理编码、姓名交叉核验等能力集成度高,单次调用即可完成完整验证链路;合规友好:自动校验90天有效期、检测数字篡改痕迹、标记名称与身份文件一致性,降低合规风险;地理精度:内置地理编码服务,直接输出lat/lng坐标,便于后续地址标准化与反欺诈分析;开发者体验:提供程序化注册流程(2步获取API Key)、清晰的状态机设计(4种终态)、详细的警告分级(error/warning/information)。
潜在缺点与局限性
区域覆盖限制:地理编码与语言检测依赖底层服务,部分国家/地区或小众语言可能识别不准;文件约束严格:15MB上限、90天有效期、彩色原件要求可能过滤掉部分用户场景;临时URL短效:返回的document_file仅60分钟有效,需及时转存;定价透明度:文档未公开单价,需通过billing API充值或控制台操作,预估成本存在不确定性;人工复核依赖:"In Review"状态需人工介入,高并发场景下可能形成瓶颈。
适合人群
- 金融科技/银行:开户KYC、信贷风控中的地址核验环节
- 跨境电商平台:卖家入驻地址真实性验证
- 共享经济/短租平台:房东身份与房源地址一致性校验
- 监管合规团队:需要标准化PoA(Proof of Address)验证流程的企业
常规风险
| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| API密钥泄露 | x-api-key泄露可能导致未授权调用与资金损失 | 服务端调用,禁止前端暴露;轮换密钥 |
| 文档传输安全 | 敏感账单信息经HTTPS传输,但中转存储需关注 | 确认Didit数据保留策略,及时下载后删除临时文件 |
| 误报/漏报 | OCR错误或边缘案例导致验证失败 | 设计"In Review"人工兜底流程,保留用户申诉通道 |
| 供应商锁定 | 深度集成后迁移成本较高 | 抽象验证层,保留多供应商切换能力 |