コンテンツにスキップ

はじめに

SupaTrust は、利用者が撮影した本人確認書類(設定によっては顔も)を確認し、結果を返すサービスです。組み込みは次の 4 段で、どれもあなたのサーバーから行います。

  1. セッションを作るPOST /v1/verification-sessions。応答に、利用者に開いてもらう検証 URL が入っています
  2. 利用者を検証 URL へ送る — 利用者はスマートフォンのブラウザで本人確認書類を(設定によっては顔も)撮影します。終わると、指定した戻り先(callback URL)へ戻ってきます
  3. webhook を受ける — 判定が出る・期限が切れるなどで状態が変わると、登録した URL に通知が届きます
  4. 結果を取得するGET /v1/verification-sessions/{id} で状態・判定・読み取った項目を取得します

結果は必ず 3 と 4(サーバー間の通信)で受け取ります。利用者が戻り先に戻ってきたこと(2)は、結果の根拠になりません。

  • API キー(st_ で始まる文字列)— 管理画面で発行します
  • webhook の受信 URL(https)と、署名検証用のシークレット(whsec_ で始まる文字列)— 管理画面で設定します
  • 戻り先の URL を使う場合は、その URL を管理画面の許可リストに登録しておきます