はじめに
SupaTrust は、利用者が撮影した本人確認書類(設定によっては顔も)を確認し、結果を返すサービスです。組み込みは次の 4 段で、どれもあなたのサーバーから行います。
- セッションを作る —
POST /v1/verification-sessions。応答に、利用者に開いてもらう検証 URL が入っています - 利用者を検証 URL へ送る — 利用者はスマートフォンのブラウザで本人確認書類を(設定によっては顔も)撮影します。終わると、指定した戻り先(callback URL)へ戻ってきます
- webhook を受ける — 判定が出る・期限が切れるなどで状態が変わると、登録した URL に通知が届きます
- 結果を取得する —
GET /v1/verification-sessions/{id}で状態・判定・読み取った項目を取得します
結果は必ず 3 と 4(サーバー間の通信)で受け取ります。利用者が戻り先に戻ってきたこと(2)は、結果の根拠になりません。
- API キー(
st_で始まる文字列)— 管理画面で発行します - webhook の受信 URL(https)と、署名検証用のシークレット(
whsec_で始まる文字列)— 管理画面で設定します - 戻り先の URL を使う場合は、その URL を管理画面の許可リストに登録しておきます
次に読むもの
Section titled “次に読むもの”- クイックスタート — 1 本の Node のアプリで 4 段を通す
- セッション — 状態と判定の読み方
- webhook — 署名の検証・重複の除き方・再送
- セキュリティ — API キーの置き場所・戻り先の扱い
- AI エージェントで組み込む — Claude Code のプラグインと
llms.txt