支付宝身份验证 · 官方能力驱动 · 开放接入中

权威实人认证
一个接口,验证真实身份

基于支付宝身份验证(人脸核身)官方能力,本站已完成签约与封装。您的平台无需对接支付宝、无需复杂资质流程,开通应用即可通过标准 API 发起权威实人核验——扫码刷脸,结果实时回传业务系统。

支付宝官方能力 结果双重保障送达 数据脱敏存储
实人认证
请正对手机 · 保持光线充足
活体检测中 · 请眨眨眼
认证单号FIV2024…381
核验方式人脸核身
认证状态已通过 ✓
认证通过结果实时回调业务系统
秒级响应发起 → 出结果 全程自动化
0%服务可用性保障
0秒级认证结果实时回传
0大行业应用场景覆盖
0%回调送达保障机制
产品能力

一套 API,完成权威级实人核验

调用支付宝身份验证官方能力:用户扫码后由支付宝完成活体检测与人脸比对,仅当"刷脸的人 = 证件本人"核验通过才返回结果,杜绝照片、视频、面具等作弊手段。

金融级人脸核身

用户在支付宝 APP 内完成眨眼、张嘴等活体动作,权威人脸比对引擎逐帧防伪,只有真人真脸才能通过。

活体检测人脸比对防照片视频

证真人一致核验

提交姓名 + 身份证号发起认证,系统核验"刷脸的人"与"证件本人"是否一致,从源头杜绝冒名顶替与代实名。

二要素比对本人核验防代实名

标准 HTTP API

REST 风格接口,签名鉴权清晰简单,任何能发起 HTTP 请求的语言都能接入,文档附 PHP 完整示例。

REST 风格签名鉴权多语言可用

结果双通道直达

轮询查询 + 服务端回调推送双通道,配合平台定时对账兜底:认证通过即计费入账,回调未送达持续重试。

实时查询主动回调定时对账

企业级安全合规

全程 HTTPS 加密传输,证件号与姓名仅脱敏存储,应用级 IP 白名单鉴权,密钥泄露可秒级重置止损。

脱敏存储IP 白名单密钥可重置

透明计费体系

按"认证成功"计费,未通过不产生费用;余额实时扣减、消费明细逐笔可查,成本可控、账目清晰。

按成功计费明细可查余额实时
核心优势

为什么选择本站接入

对接支付宝实人认证需要企业资质、产品签约、技术调试三道门槛——现在,这些我们都已经替你完成。

01

零门槛:无需自行签约支付宝

实人认证产品的签约审核周期长、资质要求高。本站已完成支付宝官方签约并稳定运行,你只需开通应用、拿到密钥,就能立刻使用与我们在同一水平线的权威核验能力。

02

分钟级接入

签名规则简单、文档完整、示例可复制,通常当天即可完成联调上线。

03

成本更低

按次付费、无最低消费、无年费门槛,认证成功才计费,中小平台也能轻松负担。

04

全渠道终端适配

PC 端扫码刷脸、移动端 H5 直接唤起,微信内引导外部浏览器,一套接口覆盖全部终端。

05

适合二次分销

本站作为能力枢纽:你接入本站 API 为你的用户服务,也可以把这份能力继续开放给你的下游客户。

接入流程

四步完成,全程可视化

从开通到上线,每一步都有明确产物;控制台可实时查看认证记录、计费明细与回调送达状态。

① 开通应用

客户中心自助开通
获得 app_id / app_secret

② 发起认证

服务器带签名调用接口
实时拿回认证链接

③ 扫码刷脸

PC 扫码 / 移动端跳转
支付宝内完成活体检测

④ 结果回传

查询 + 回调双通道送达
通过后自动计费入账

应用场景

八大行业场景,实名无忧

凡是需要"确认操作者是本人"的业务环节,都可以用人脸核身 API 一键补齐信任能力。

IDC / 云服务

服务器、域名、虚拟主机开通前完成购买者实人认证,落实网络实名制要求

电商交易

高客单店铺开店、大额交易前核验买卖双方身份,降低欺诈与纠纷率

金融借贷

借款申请、提现、担保环节核验操作者为证件本人,满足风控与合规双要求

在线教育考试

报名、开考、领证节点验证考生本人,替考代考无处遁形

直播 / 社交

开播、发布、提现前完成主播与创作者实名,符合监管并净化社区环境

医疗健康

在线问诊、电子处方、报告查询绑定真实身份,保护患者隐私与用药安全

招聘入职

远程面试、电子签约、入职报到环节核验候选人,杜绝"人岗不符"

共享出行

司机、骑手注册与接单前实人核验,平台与乘客双端安心

技术接入

为开发者设计的
清爽接口

两个接口走完全流程

创建认证返回链接,查询结果即时可读,无冗余概念

主动回调 + 定时对账

认证结果百分百送达业务系统,无需担心丢失

完整文档与示例

签名算法逐步拆解,PHP 示例可直接复制运行

控制台自助管理

应用凭据、白名单、记录与消费,客户中心全程自助

face-verify / api-demo.php
// ① 组装业务参数并发起认证
$params = [
  'app_id'   => 'fiv5a2b…',
  'timestamp' => time(),
  'cert_name' => '张三',
  'cert_no'   => '1101**********1234',
  'notify_url' => 'https://你的站点/notify',
];
$params['sign'] = md5签名($params, $secret);

// ② 拿到认证链接,引导用户扫码刷脸
echo $res['data']['certify_url'];
// ⇒ { "status":200, "certify_id":"web1…",
//     "certify_url":"https://openapi.alipay.com…" }
安全合规

把身份数据,当命一样守护

全程加密传输

接口全链路 HTTPS,签名防篡改,重放攻击有时间戳窗口防护

脱敏存储

证件号与姓名入库即脱敏,数据库泄露也不暴露明文身份

应用级白名单

每个应用独立密钥与 IP 白名单,凭据泄露可秒级重置止损

最小化留存

调用日志按周期自动清理,认证记录仅保留业务必需字段

套餐价格

一次购买,按次抵扣

购买套餐后,认证通过时优先抵扣套餐次数、不再扣除余额;未通过的认证不消耗次数;套餐用尽自动转为按次计费。

1000次认证套餐
¥999.00
1000 次人脸核身
永久有效
  • 权威级活体人脸核身
  • 结果实时查询 + 回调送达
  • 未通过不消耗次数
登录购买

购买从账户余额一次性扣款并立即到账 · 认证通过时优先抵扣套餐次数 · 套餐用尽自动转为按次计费

常见问题

接入前,你可能想知道

Q我需要自己去支付宝签约实人认证产品吗?+

不需要。本站已完成支付宝身份验证产品的签约与技术封装,你在客户中心开通应用、拿到 app_id / app_secret 后即可直接调用,省去了资质审核、产品签约、密钥配置的漫长流程。

Q如何计费?认证失败收不收费?+

按"认证成功"计费:从认证发起账户的余额中按次扣费(也可提前购买套餐,认证时优先抵扣套餐次数、不扣余额),单价见控制台说明。用户刷脸未通过、放弃刷脸的订单不产生费用(以平台计费配置为准),每笔消费在"认证记录"中逐笔可查。

Q认证结果如何回传给我的业务系统?会不会丢?+

三重保障:① 你的服务器可随时调用查询接口实时核对;② 认证出结果后本站主动向你的 notify_url 推送签名通知;③ 平台每 5 分钟自动对账,未送达的回调持续重试直到你的服务器响应 success。三路互备,结果不会丢失。

Q用户在电脑上怎么完成刷脸?+

PC 网页把认证链接渲染成二维码,用户用支付宝 APP"扫一扫"即可在支付宝内完成活体刷脸;移动端 H5 则直接跳转链接,在支付宝内或浏览器中完成。完成后浏览器回跳 return_url,业务可继续。

Q支持哪些证件?未成年人能认证吗?+

当前版本支持中华人民共和国居民身份证(18 位)。认证能力由支付宝实人认证提供,未成年人认证结果以支付宝侧判定为准;业务侧可结合平台实名策略自行约束。

Q接入需要什么技术栈?有示例代码吗?+

任何能发起 HTTP 请求的语言都可以接入(PHP / Java / Python / Node.js / Go…)。签名规则为"参数升序拼接 + MD5 大写",接口文档提供了完整 PHP 示例,复制即可联调。

现在开通,十分钟接入权威实人认证

开通应用 → 复制密钥 → 按文档联调 → 上线运营。控制台全程自助,认证记录与消费明细实时可查。

网站必看通知,一定要加群看通知
✖

客服QQ1763222455,,QQ群①499444490,QQ群②497768686

客服QQ1763222455,,QQ群①499444490,QQ群②497768686

客服QQ1763222455,,QQ群①499444490,QQ群②497768686

 

换源教程

重大通知!用户您好,以下内容请务必知晓! 

由于CentOS官方已全面停止维护CentOS Linux项目,公告指出 CentOS 7和8在2024年6月30日停止技术服务支持,详情见CentOS官方公告。
导致CentOS系统源已全面失效,比如安装宝塔等等会出现网络不可达等报错,解决方案是更换系统源。输入以下命令:
bash <(curl -sSL https://linuxmirrors.cn/main.sh)

然后选择中国科技大学或者清华大学,一直按回车不要选Y。源更换完成后,即可正常安装软件。

如需了解更多信息,请访问: 查看CentOS官方公告

查看详情 关闭
网站必看通知