一、业务痛点
很多B端企业在搭建用户身份校验能力时,会面临现实问题:
- 核验通道准入门槛高,需要依赖第三方服务商;
- 第三方服务质量参差不齐,部分服务商不合规,会带来业务合规处罚风险;
- 大促、营销活动高峰期,部分接口出现限流、超时、响应缓慢,影响业务可用性。
站在C端用户视角,虽然用户不会直接调用API,但实名体验同样重要。多平台重复提交身份证信息,操作繁琐,同时用户会担忧个人身份信息的安全问题。
二、接口能力说明
探数API身份证二要素核验接口,传入姓名、身份证号两个字段,校验二者信息是否匹配,同时解析返回生日、性别、籍贯等信息。戳这里查看
重要说明:该接口仅做文本比对,不支持人脸活体检测、不识别身份证图片。
优势:调用成本低、响应速度快,数据源权威,支持高并发场景。
请求参数
| 参数名 | 类型 | 是否必填 | 说明 |
|---|---|---|---|
| name | string | 是 | 用户真实姓名 |
| idcard | string | 是 | 身份证号码 |
返回参数
| 名称 | 类型 | 说明 |
|---|---|---|
| name | string | 姓名 |
| idcard | string | 身份证号 |
| res | string | 核验结果状态码,1 一致;2 不一致;3 无记录 |
| description | string | 核验结果状态描述 |
| sex | string | 性别 |
| birthday | string | 生日 |
| address | string | 身份证地址 |
⚠️ 关键注意事项
- 本接口仅校验姓名与身份证号文本是否匹配,无法确认是否为本人操作,存在身份信息被冒用的风险。
sex、birthday、address为身份证号码解析得出,并非联网核验返回。- 业务逻辑判断优先使用状态码
res,description仅用于前端展示提示文案,不可作为业务判断依据。 - 当
res=3返回无记录,不等于信息一定错误,有可能是证件号码录入错误、数据源同步延迟。
三、业务选型对比
不同核验方案适用业务场景不同,下表做横向对比,方便业务做决策:
| 核验类型 | 核验内容 | 优势 | 劣势 |
|---|---|---|---|
| 二要素 | 姓名 + 身份证号 | 成本低,接入简单 | 仅文本比对,无法确认本人,存在冒用风险 |
| 三 / 四要素 | 姓名 + 身份证号 + 手机号 | 多一层校验,降低冒用风险 | 依旧无法确认是本人操作 |
| 实名+人脸活体 | 身份信息 + 人脸活体检测 | 可确认持证本人,安全性最高 | 成本偏高,需要用户完成人脸操作,业务流程较重 |
选型建议:仅做基础风控、身份信息校验,二要素接口可以满足需求;涉及资金、开户、借贷等高风险业务,建议叠加人脸活体核验。
四、Python调用示例
import urllib3
import ssl
# 接口配置
host = 'https://market.aliyun.com/detail/cmapi00067376'#地址
path = '/idcard'
appcode = '你的AppCode'
# 请求参数
name = "张三"
idcard = "330333333333333333"
# 拼接请求URL
querys = f'name={name}&idcard={idcard}'
url = host + path + '?' + querys
http = urllib3.PoolManager()
headers = {
'Authorization': 'APPCODE ' + appcode
}
response = http.request('GET', url, headers=headers)
content = response.data.decode('utf-8')
print(content)
提示:实际项目中建议增加异常捕获、超时处理,避免接口异常导致业务阻塞。
五、业务应用场景
- 账号体系:用户注册、账号找回、解绑,过滤虚假身份信息;
- 电商与社区:商家入驻、内容发布,完成基础实名风控;
- 劳务众包平台:兼职、接单人员身份校验,支撑薪资结算;
- 生活服务:租赁服务、会员开通、线上预约,完成基础身份校验。
API开发 身份核验 二要素实名 Python开发 业务风控