涉及到线上支付的行为,用户需要绑定银行卡并进行实名认证,相关企业也需要校对用户提交的信息,确认这张银行卡,确实是这个人本人的卡,防止填错、冒充,这时候就需要用到银行卡二/三/四要素。
| 接口 | 核验字段 | 安全等级 | 适用场景 |
|---|---|---|---|
| 银行卡二要素 | 姓名 + 银行卡号 | 低 | 低风险绑卡、卡面基础校验 |
| 银行卡三要素 | 姓名 + 银行卡号 + 身份证号 | 中(主流) | 会员实名、账户绑卡、基础风控 |
| 银行卡四要素 | 姓名 + 银行卡号 + 身份证号 + 银行预留手机号 | 高 | 支付开户、提现、信贷等高风险场景 |
重要提示:接口仅返回信息一致/不一致的核验结论。根据银联风控规则,同一张银行卡24小时内最多支持5次核验,短时间频繁调用会触发风控拦截。
接口说明
请求参数
按需传入核验字段:例如二要素接口,入参为姓名、银行卡号;三要素增加身份证号;四要素额外传入银行预留手机号。
返回示例JSON
{
"code": 1,
"msg": "操作成功",
"data": {
"result": 1, //验证结果 0一致 1不一致 2未认证 3已注销
"msg": "不一致",
"desc": "无效卡号或卡状态异常,请换卡重试或联系发卡行",
"bank_info": {
"bin_digits": 6,
"city": "合肥",
"abbreviation": "BOCOM",
"type": "借记卡",
"bank": "交通银行",
"province": "安徽",
"card_digits": 19,
"weburl": "www.bankcomm.com",
"card_name": "交银IC卡",
"tel": "95559",
"isLuhn": false,
"card_bin": "622262"
}
}
}
注意:外层code=1代表HTTP接口调用成功,不等于银行卡核验通过,真实核验结果以result字段为准。
- result=0:核验一致
- result=1:核验不一致
- result=2:未认证
- result=3:卡片已注销
bank_info是卡号BIN解析信息,可获取发卡行、卡种、归属地等基础信息,该部分不属于实名比对结果。
应用场景举例
- 达人佣金结算平台:用户提交银行卡用于佣金提现,调用接口校验身份,防止他人冒用银行卡领取佣金。
- 理财类小程序:用户绑卡充值、提现场景,使用银行卡四要素核验,确认卡片归属本人,降低冒名开户、资金盗刷风险。
- 保险业务平台:保险理赔打款前核验银行卡信息,确保理赔资金发放给投保人本人。
选型建议
- 低风险结算场景,仅做基础身份校验:选用二要素、三要素
- 涉及充值、提现等资金交易,风控要求高:推荐四要素核验