Comparación entre dashboard nuevo y anterior
Guía de mejor experiencia de ID Check
Una guía de configuración paso a paso para nuevos clientes. Siga los pasos a continuación para construir un pipeline eKYC operativo en un día.5 Escenarios representativos
1) Onboarding financiero/PG (verificación de identidad + alta seguridad)
1) Onboarding financiero/PG (verificación de identidad + alta seguridad)
- Estado del proyecto: Transición TEST → OPEN
- Configuración de seguridad: Private mode + Prerregistro de Token ID + Encryption-only mode
- Política de autenticación: ARGOS Score 80~85, detección de usuarios duplicados
- Anti-fraude: Solo captura en streaming, detección de Proxy y VPN
2) Plataforma global (regulaciones regionales/diversidad de ID)
2) Plataforma global (regulaciones regionales/diversidad de ID)
- Proyectos: Gestionados separadamente por región
- Política de autenticación: Soporte de ID universal, restricciones por país
- Anti-fraude: Pre-screening regional, verificación de país emisor
- Configuración de seguridad: Control de acceso regional mediante IP whitelist
3) Comercio/Marketplace (prevención de cuentas falsas/múltiples cuentas)
3) Comercio/Marketplace (prevención de cuentas falsas/múltiples cuentas)
- Política de autenticación: Face duplicate check habilitado (requiere proceso de Selfie)
- Anti-fraude: Solo captura en streaming, detección de Proxy y VPN
- Limitación de envíos: Método Window Sliding para limitación de tasa de submissions
- Gestión de duplicados: Pipeline de comprobación de duplicados, periodos de prevención de aprobación/rechazo de duplicados
4) Gaming/Contenido para adultos (restricciones de edad/región)
4) Gaming/Contenido para adultos (restricciones de edad/región)
- Política de autenticación: Límites de edad, países en blacklist, solo procesamiento automático
- Anti-fraude: Verificación de edad basada en cara, pre-screening regional
- Limitación de envíos: Función de bloqueo forzado para bloquear usuarios abusivos
- Reviewer: Reviewers profesionales de ARGOS o selección de Client API
5) Reclutamiento/Seguros/Screening de clientes de alto riesgo (EDD)
5) Reclutamiento/Seguros/Screening de clientes de alto riesgo (EDD)
- Información adicional: Hasta 5 campos personalizados en paso 2 de Liveform (Text/Dropdown/Date/Phone/PDF upload)
- Política de autenticación: ARGOS Score personalizado + revisión Client API
- Anti-fraude: Autenticación multifactor (verificación de datos gubernamentales, verificación de cuenta de 1 won, etc.)
- AML: Filtrado Watch list + Ongoing Monitoring
Guía de configuración paso a paso
1. Configuración de información básica del proyecto
- Project Name: Ingrese un nombre de servicio preciso que los usuarios puedan reconocer
- Project Logo: Suba un logo para distinguir proyectos en el dashboard
- Project Status: TEST durante configuración, OPEN al pasar a producción
- Verificación de Liveform URL: Verifique las URLs de pipeline de ID document / Knowledge-based
Configuración de información del proyecto
2. Configuración de seguridad y control de acceso
- Control de acceso: Private mode + Prerregistro de Token ID + Condiciones de expiración de token
- Protección de datos: Configuración de cifrado de Liveform (ECB/GCM) + Encryption-only mode
- Transferencia segura de datos: Todos los datos cifrados al llamar APIs
Control de acceso
Protección de datos
3. Configuración de KYC Process y política de autenticación
- ARGOS Score Threshold: Puntuaciones más altas significan criterios de aprobación más estrictos (Recomendado: Comenzar con 80~85)
- Automated Processing Only: Operación 100% automatizada sin Pending
- Age Limit: Rechazo automático para usuarios por debajo de la edad establecida
- Blacklist Countries: Restringir IDs emitidos en países específicos
KYC Process
4. Datos de autenticación y gestión de duplicados
- Duplicate Check Pipeline: Elija método baseline o custom DI
- Submission Rate Limiting: Limite la frecuencia de submissions usando el método Window Sliding
- Periodo de prevención de duplicados de aprobación/rechazo: Prevenga reenvíos de usuarios ya procesados
Authentication Data
5. Refuerzo de autenticación y configuración Anti-fraude
- Prevención de falsificación de ID: MRZ check, PDF417 check, ID liveness
- Autenticación facial: Selfie process, face duplicate check, selfie liveness
- Detección basada en meta-información: Detección de Proxy y VPN, pre-screening regional
- Fuentes de datos de terceros: Verificación de cuenta de 1 won, verificación de datos gubernamentales, etc.
Anti-Fraud and Forgery Prevention
6. Configuración AML (Anti-Money Laundering)
- AML Watch list filtering: Establezca umbral de riesgo, opción de coincidencia completa de fecha de nacimiento
- AML Ongoing Monitoring: Monitoreo continuo mediante re-screening periódico
Configuración AML
7. Configuración de Integration Info y webhook
- Webhook URL: HTTP POST a la URL del endpoint
- Gestión de usuarios de notificación: Configure la recepción de email con reporte diario de webhook
- Return URL: Configure la URL de redirección tras completar la autenticación
- Dynamic Fields: Pase kycStatus, userid, email, submissionId, etc.
- Cifrado de Return URL: Cifre los dynamic fields para transmisión
Integration Info
8. Avisos legales y recopilación de información adicional
- Avisos legales: Configure URL de Terms of Service, URL de Privacy Policy
- Recopilación de información adicional: Hasta 5 campos personalizados (Text/Dropdown/Date/Phone/PDF/Checkbox)
Additional Info
9. Configuración de operación del sistema
- Sistema de control de submissions: Función de parada de emergencia para detener todos los submissions
- Visualización de información personal: Difuminar información personal en el dashboard
- Configuración de administradores: Agregar/eliminar administradores, ver registros de inicio de sesión
- Configuración de reviewers: Elegir reviewers profesionales de ARGOS o Client API
- IP Whitelist: Permitir acceso al dashboard y API solo desde IPs especificadas
System Operation
10. Personalización de Liveform (Opcional)
- Personalización de página de resultado
- Configuración específica por idioma
- Personalización de imagen y texto
Liveform Customization
Guía de integración API
El dashboard es una herramienta de configuración para habilitar opciones, mientras que las operaciones reales se realizan a través de APIs. Consulte los métodos de uso de API para cada escenario.Guía de uso de API por escenario
Consultar información del cliente
Consultar información del cliente
GET /submissionMétodos de uso:- Consulta por Submission ID: Consulte información detallada de un submission específico
- Consulta por User ID: Consulte todos los submissions de un usuario específico
- Consulta por Email: Consulte submissions por dirección de email
- Consulta por rango de fechas: Consulte la lista de submissions por rango de fechas
GET Submission API
Ingresar información de clientes existentes
Ingresar información de clientes existentes
POST /submission/migrationMétodos de uso:- Migrar datos de usuario de sistemas existentes al sistema ARGOS
- Generar datos de muestra para escenarios de prueba
- Envío directo de datos en situaciones especiales
POST Submission API
Gestionar Token ID
Gestionar Token ID
POST /token, GET /token, DELETE /tokenMétodos de uso:- Prerregistro de Token ID: Registre hasta 100,000 tokens usando
POST /token - Consulta de Token ID: Consulte la lista de tokens registrados y su estado usando
GET /token - Eliminación de Token ID: Elimine tokens expirados o innecesarios usando
DELETE /token
POST Token
GET Token
DELETE Token
Actualizar estado de submission
Actualizar estado de submission
PATCH /submission, POST /client-reviewMétodos de uso:- Actualizar submission: Modifique información del submission usando
PATCH /submission - Client Review: Procese aprobación/rechazo usando
POST /client-review
PATCH Submission API
Guía de utilización de webhooks
Puede monitorear y automatizar todas las etapas del proceso KYC en tiempo real mediante webhooks.Tipos de eventos webhook
| Trigger del webhook | Cuándo ocurre | Ejemplo de uso |
|---|---|---|
created | Cuando se crea un submission | Notificación de inicio de submission, seguimiento de progreso |
submit | Cuando un submission está en estado Pending | Notificación de revisión manual requerida, asignar a reviewer |
approved | Cuando se aprueba un submission | Activación de cuenta, concesión de acceso al servicio, notificación de aprobación |
rejected | Cuando se rechaza un submission | Entrega del motivo de rechazo, guía de reintento |
updated | Cuando se actualiza un submission | Seguimiento de cambio de estado, registro de logs |
retry | Cuando ocurre un reintento | Notificación de reintento, guía al usuario |
delete | Cuando se elimina un submission | Registro de log de eliminación, limpieza de datos |
token_expired | Cuando expira un Token ID | Reemisión de token, bloqueo de acceso |
injection | Cuando se realiza una inyección | Notificación de finalización de recopilación de info adicional |
aml | Cuando se completa una búsqueda AML | Notificación de detección de persona de alto riesgo, revisión adicional necesaria |
aml_monitor | Cuando hay resultados de AML Ongoing Monitoring | Notificación de resultado de monitoreo continuo |
Método de configuración de webhook
-
Establecer Webhook URL en el Dashboard
- Ingrese la webhook URL en Gestión de proyectos > Configuración del proyecto > Integration Info
- Se requiere protocolo HTTPS
-
Procesar la recepción de eventos webhook
-
Configuración de seguridad de webhook
- Se recomienda implementar verificación de firma
- IP Whitelist:
52.78.194.237debe estar permitida
Guía de eventos webhook
Utilización de Query String en Liveform
Puede prellenar información del usuario o personalizar el proceso agregando Query Strings a la URL de Liveform.Parámetros básicos de Query String
| Parámetro | Descripción | Ejemplo |
|---|---|---|
pid | Project ID (requerido) | pid=proj_abc123 |
email | Email del usuario | email=user@example.com |
userid | ID interno del usuario | userid=user_12345 |
cf1, cf2, cf3 | Campos personalizados | cf1=campaign_summer&cf2=source_web |
tokenid | Token ID (requerido para private mode) | tokenid=tok_abc123 |
sid | Submission ID (para injection) | sid=sub_abc123&action=addveri |
Ejemplos de uso de Query String
Uso de Query Strings cifrados
Si habilita Encryption-only mode en el dashboard, todos los Query Strings deben estar cifrados.Guía de Query String
Re-verificación y utilización de Add-on
Puede usar APIs de Add-on cuando se necesita re-verificación para usuarios autenticados.Face Auth API (Re-verificación de autenticación facial)
Escenario: Cuando desea re-verificar la autenticación facial de un usuario ya autenticado APIs a usar:POST /faceauth, GET /faceauth, DELETE /faceauth
Face Auth API
Uso de múltiples proyectos simultáneamente
Cuando opera múltiples proyectos simultáneamente, debe usar API Keys y configuraciones separadas para cada proyecto.Gestión de API Key por proyecto
Procesamiento de webhook por proyecto
- Cada proyecto tiene una API Key independiente
- Puede configurar diferentes webhook URLs para cada proyecto
- Consulte y gestione configuraciones específicas de proyecto en el dashboard
Valores predeterminados recomendados (línea base de primera operación)
Seguridad
- Private mode ON
- Prerregistro de Token ID ON (expiración de 1 uso)
- Encryption-only mode ON
- Registro de IP whitelist
Política
- ARGOS Score 80~85 inicio → ajustar según métricas
- Duplicate check pipeline ON
- Designación de reviewer Client API cuando sea necesario
Anti-fraude
- Selfie liveness ≥85
- Solo captura en streaming
- Detección de Proxy y VPN ON
- MRZ·PDF417 check ON
UX
- Omitir página de resultado si no es necesaria
- Usar Dynamic Fields cifrados
Problemas comunes y soluciones
Quiero redirigir a nuestro servicio inmediatamente después de la autenticación
Quiero redirigir a nuestro servicio inmediatamente después de la autenticación
- Configure Return URL en Gestión de proyectos > Configuración del proyecto > Integration Info
- Habilite la opción Skip result page
- Pase los parámetros requeridos de forma segura vía Dynamic Fields (pueden cifrarse)
Las notificaciones webhook no están llegando
Las notificaciones webhook no están llegando
- Verifique la exactitud de la URL del endpoint
- Compruebe la implementación de HTTPS/verificación de firma
- Verifique que el firewall permite la dirección IP del webhook
52.78.194.237 - Compruebe la recepción del evento de prueba
La opción de face duplicate check no funciona
La opción de face duplicate check no funciona
- La activación del selfie process es un prerrequisito
- Primero habilite el selfie process en Gestión de proyectos > Política y autenticación > Anti-Fraud and Forgery Prevention
- Ajuste el umbral de selfie adecuadamente
No puedo encontrar funciones que usaba en el dashboard anterior
No puedo encontrar funciones que usaba en el dashboard anterior
- Consulte los cambios de ubicación de opciones en la página Comparación entre dashboard nuevo y anterior
- La mayoría de funciones se han movido bajo la sección Gestión de proyectos
- Use la función de búsqueda en la parte superior del dashboard