Überblick über Identitäts-Sandboxes
Eine Identitäts-Sandbox ist deine eigene Kopie der API eines Identitätsanbieters. Sie führt die Prüfung so durch wie der Anbieter, unter denselben Pfaden, und antwortet in dessen eigenen Berichtsstrukturen.
KYC und KYB sind hier ein Produkt, weil die Anbieter es ebenso handhaben. Dieselbe Fallmechanik prüft eine Person oder ein Unternehmen, und es unterscheiden sich die Prüfungen, nicht die API.
Was sie festhält
- Ein Prüfsubjekt ist die Person oder das Unternehmen, um das es geht. Es überdauert den einzelnen Fall, ein wiederkehrender Kunde ist also dasselbe Prüfsubjekt.
- Ein Dokument ist ein Nachweis, der zu einem Prüfsubjekt abgelegt wird. Es wird einmal abgelegt und kann von mehreren Fällen herangezogen werden.
- Ein Fall ist eine Prüfung, und die einzelnen Prüfungen stecken darin.
- Eine Sitzung ist eine gehostete Erfassung, für die Schritte, die das Prüfsubjekt selbst erledigt.
All das ist bewusst kurzlebig. Prüfsubjekte, Fälle und Dokumente bleiben etwa einen Tag, und ein gehosteter Link lässt sich 30 Minuten lang öffnen. Das ist ein Testfenster und kein Archiv.
Die Prüfungen
Ein Fall führt die Prüfungen aus, die du anforderst, und jede kommt mit ihrem eigenen Ergebnis zurück:
- Dokumente und Biometrie:
document,facial_similarity,liveness - Angegebene Daten:
identity_database,proof_of_address,phone,email,device - Screening:
watchlist, für Sanktionslisten, politisch exponierte Personen und negative Presse - Unternehmen:
business_registration,business_ownership,tax_id
Die Anbieter unterscheiden sich darin, was sie anbieten, und die Sandbox folgt dem Anbieter, statt alle gleichzumachen. Jede Marke gibt Version für Version ihre Funktionen an, und die App zeigt sie im Tab Überblick der Marke.
Was ein Fall beantwortet
Ein abgeschlossener Fall trägt eine Entscheidung: approved, declined oder review, wenn ein Mensch daraufschauen soll. Davor kann er in Bearbeitung sein, auf das Prüfsubjekt warten, für einen Prüfer angehalten, zurückgezogen oder abgelaufen sein, weil ihn niemand rechtzeitig abgeschlossen hat.
Die Entscheidung ist nicht die ganze Antwort. Jede Prüfung meldet ihr eigenes Ergebnis, mit den Teilergebnissen und Aufschlüsselungen, die der Anbieter veröffentlicht, und eine Screening-Prüfung führt ihre Treffer mit. Eine Ablehnung landet auf der Prüfung, die sie gefunden hätte: Ein Sanktionstreffer lässt das Screening scheitern und nicht die Dokumentprüfung. Code, der die Berichte des Anbieters liest, funktioniert unverändert weiter.
Unternehmen genauso wie Personen
Ein Unternehmen ist ein Prüfsubjekt wie jedes andere. Handelsregister-Abfragen, die Prüfung der Eigentumsverhältnisse und Steuernummern laufen in derselben Fallmechanik wie ein Dokument oder ein Selfie und kommen in derselben Berichtsstruktur zurück. An deiner Integration ändert sich nichts zwischen der Prüfung eines Geschäftsführers und der des Unternehmens, das er führt.
Strecken, die das Prüfsubjekt abschließt
Manche Schritte geben dem Prüfsubjekt einen Link oder ein Token und warten: ein SDK-Token, eine Formular-URL, ein Einmal-Link. Die Sandbox liefert diese Seite selbst aus, ein Test kann sie also öffnen, abschließen und weitermachen. Solange das Prüfsubjekt die Seite nicht abschickt, hat der Fall kein Ergebnis. Sobald es das tut, bekommt er eines.
Es wird dir nichts zugestellt, ein Test fragt also nach. Einen Fall zu lesen, der noch wartet, schließt ihn ab, die nächste Abfrage bekommt die Antwort also.
Nach der Entscheidung
Was nach einer Antwort kommt, ist ebenfalls nachgebildet, sofern der Anbieter es hat: laufendes Screening, das einen neuen Treffer zu einem alten Fall meldet, ein Prüfer, der eine Entscheidung überschreibt, das Fortsetzen eines Falls, der auf halbem Weg stehen blieb, das erneute Ausführen einer fertigen Prüfung auf denselben Nachweisen, und das Löschen der personenbezogenen Daten eines Prüfsubjekts an Ort und Stelle.
Was du durchsehen kannst
Identität hält vier Dinge fest, die du in der App lesen kannst: Fälle, Prüfsubjekte, Dokumente und Sitzungen. Ein Fall verweist auf das Prüfsubjekt, um das es geht, es sind also getrennte Listen und nicht eine.
Siehe Aktivität einer Sandbox.
Das Ergebnis bestimmen
Benenne die Person oder das Unternehmen nach dem Ergebnis, das du willst, und der Fall kommt so zurück, auf der Prüfung, zu der es gehört.
Siehe Identitätsszenarien.
Wo sie antwortet
Jeder Anbieter ist unter einem eigenen Präfix eingehängt, das Marke und Version trägt:
https://<domain>/kyx/<deine-org>/<name>/onfido/v3.6/applicantsAlles nach dem Präfix ist der Pfad des Anbieters.
Siehe Sandbox anlegen.