React Native Identity Verification SDK: Vollständiger Entwicklerintegrationsleitfaden
-
Fügen Sie uns als bevorzugte Quelle hinzu
- 01 Warum die mobile Identitätsprüfung in Ihre App gehört
- 02 Was genau leistet ein React Native Identity Verification SDK?
- 03 Worauf sollte man bei einem React Native KYC SDK achten?
- 04 Wie richtet man das React Native KYC SDK ein und startet es?
- 05 Wie Shufti die Identitätsprüfung in React Native handhabt
TL; DR
- Das React Native SDK von Shufti kapselt den gesamten Identitätsverifizierungsprozess in einer einzigen Sitzung.
- Es regelt den Kamerazugriff, Lebendigkeitsprüfungen und Berechtigungen nativ sowohl unter iOS als auch unter Android.
- Die Abdeckung umfasst mehr als 10,000 Dokumenttypen in über 240 Ländern und Gebieten.
- Die Lebenderkennung ist nach den iBeta-Standards Level 1, Level 2 und Level 3 Presentation Attack Detection (PAD) zertifiziert und bietet somit einen fortschrittlichen Schutz vor Spoofing.
- Die Sandbox-Umgebung liefert Antworten im Produktionsformat, sodass Callback- und Integrationslogik vor der Live-Schaltung ohne Nachbearbeitung getestet werden können.
React Native macht laut [Quelle einfügen] weltweit 8.4 % aller Entwickler-Workflows aus. Stack Overflow-Entwicklerumfrage 2024Es ist das bevorzugte Framework vieler Fintech- und Krypto-Startups aufgrund seiner plattformübergreifenden Code-Wiederverwendung. Wenn eine Compliance-Anforderung ansteht, lautet die erste Frage des React Native-Teams selten, welcher Verifizierungsdienst gewählt werden soll. Viel häufiger geht es darum, ob die Integration die Entwicklung eigener nativer Module für iOS und Android von Grund auf erfordert.
Die Antwort hängt vom SDK ab. Ein gut konzipiertes React Native Identitätsverifizierungs-SDK kapselt den gesamten Verifizierungsablauf, verarbeitet den Kamerazugriff und die Plattformberechtigungen nativ auf beiden Plattformen und gibt ein konsistentes Ergebnisobjekt an JavaScript zurück.
Dieser Leitfaden behandelt den Integrationslebenszyklus für das React Native SDK von Shufti, von der Paketinstallation und der Einrichtung von Berechtigungen über den Sitzungsstart und die Ergebnisverarbeitung bis hin zu Sandbox-Tests.
Warum die mobile Identitätsprüfung in Ihre App gehört
Anwendungen aus den Bereichen Bankwesen, Finanzdienstleistungen und Versicherungen (BFSI) führen die Nutzung mobiler Identifizierung mit einem Marktanteil von 32.45 % im Jahr 2025 an, so die Aussage. Marktbericht für mobile Identifizierung von Mordor IntelligenceDie Multi-Faktor-Authentifizierung macht 61.37 % aller mobilen Identifizierungslösungen aus, und biometrische Technologien generieren im selben Jahr 67.92 % des Komponentenumsatzes. Für React-Native-Entwickler hat dies konkrete Auswirkungen: Jede App, die Zugriff auf Finanzfunktionen bietet oder regulierte Transaktionen verarbeitet, muss die Identität des anfragenden Nutzers verifizieren.

Die Voraussetzungen dafür kommen aus verschiedenen Richtungen. Kenne deinen Kunden (KYC) Regeln im Bankwesen und im Kryptobereich Empfehlung 10 der Financial Action Task Force (FATF) Die Richtlinien zur Kundenprüfung und die Verpflichtungen zur Bekämpfung der Geldwäsche (AML) in den meisten regulierten Märkten laufen alle auf dieselbe Integrationsanforderung hinaus. Die App muss ein Ausweisdokument erfassen, einen biometrischen Abgleich durchführen und das Ergebnis in einem Prüfprotokoll speichern.
Datenschutzverpflichtungen reichen auch bis zur Umsetzungsebene. Ab 2026 gilt die Datenschutz-Grundverordnung (DSGVO). Artikel 25 Für Systeme, die biometrische Daten verarbeiten, ist Datenschutz durch Technikgestaltung erforderlich. Die bei der Entwicklung getroffenen Entscheidungen bestimmen, ob die Verarbeitung biometrischer Daten durch die App im Rahmen einer behördlichen Prüfung vertretbar ist.
Was genau leistet ein React Native Identity Verification SDK?
Ein React Native KYC SDK kapselt den Verifizierungsprozess in einem nativen Modul. Beim Aufruf durch Ihre App öffnet das SDK eine Vollbildsitzung, die Kameramanagement, Dokumentrahmenhilfen, Lebendigkeitsabfragen, Bildqualitätsprüfung und Serverkommunikation übernimmt. Ihre App übergibt ein Konfigurationsobjekt, das SDK führt die Sitzung aus, und Ihre registrierte Callback-Funktion empfängt ein strukturiertes Ergebnis.
Das SDK erfüllt drei Funktionen, die sich mit JavaScript allein nicht zuverlässig realisieren lassen. Erstens verwaltet es den gesamten Lebenszyklus der Kamerasitzung unter iOS und Android, einschließlich Berechtigungsstatus, Fokus, Beleuchtung und Aufnahmeauflösung. Zweitens wendet es die erforderliche Bildqualitätslogik an, um ein Dokumentenbild zu erzeugen, das von der optischen Zeichenerkennung (OCR) präzise analysiert werden kann. Drittens kommuniziert es mit dem Verifizierungs-Backend und normalisiert die Antwort, sodass Ihre Callback-Funktion unabhängig vom Dokumententyp oder Ausstellungsland eine konsistente Datenstruktur erhält.
Ein React Native KYC SDK ist kein JavaScript-Wrapper für HTTP-Aufrufe. Die Logik zur Erfassung der Qualität, Lebendigkeitserkennung Für präzise Erfolgsquoten bei Eingabeaufforderungen und geräteinterner Verarbeitung ist nativer Code erforderlich, der nah an der Gerätehardware ausgeführt wird. Eine schlanke JavaScript-Abrufschicht führt zu mehr Fehlern in Sonderfällen und niedrigeren Erfolgsquoten beim ersten Versuch als ein korrekt konzipiertes natives Modul.
Worauf sollte man bei einem React Native KYC SDK achten?
Drei Kriterien entscheiden darüber, ob ein SDK die Compliance-Anforderungen einer Fintech-, Bank- oder Krypto-Anwendung über ihre gesamte Nutzerbasis hinweg erfüllt.
| Capability | Warum es wichtig ist |
| Dokumentenabdeckung | Zu schmale Bibliotheken führen zu Fehlern aufgrund nicht unterstützter Dokumente und zum Abbruch des Projekts. |
| Anti-Spoofing-Zertifizierung | iBeta Level 1 und 2 ist der Mindeststandard für eine glaubwürdige Produktion. |
| Sandbox-Parität | Antworten im Produktionsformat vermeiden die Überarbeitung der Callback-Logik beim Go-Live. |
Die Dokumentenabdeckung entscheidet darüber, ob das SDK überhaupt eine Verifizierung für Ihre Nutzer durchführen kann. Für eine globale Nutzerbasis bedeutet dies, dass die von Regierungen ausgestellten Ausweise, Reisepässe und Aufenthaltstitel der Länder, aus denen Ihre Nutzer tatsächlich stammen, unterstützt werden müssen. Eine zu kleine Dokumentenbibliothek führt bereits beim Erfassungsschritt zu Fehlern aufgrund nicht unterstützter Dokumente, noch bevor eine Compliance-Prüfung durchgeführt wird. Dieser Fehler führt zu Supportanfragen und Abbrüchen im Onboarding-Prozess anstelle eines Verifizierungsergebnisses.
Die zweite Voraussetzung ist eine Anti-Spoofing-Zertifizierung. Fotoausdrucke und Bildschirmaufnahmen sind bekannte Angriffsmethoden für Identitätsdiebstahl. Ein SDK ohne zertifizierte Lebenderkennung durch Dritte ist für regulierte Anwendungsfälle ungeeignet. Die iBeta-Zertifizierung der Stufen 1 und 2 durch ein unabhängiges Testlabor ist der Mindeststandard für den produktiven Einsatz.
Die Parität der Sandbox-Umgebung entscheidet über die Nutzbarkeit eines SDKs und dessen Risiko. Weicht die Antwortstruktur der Sandbox-Umgebung von der Produktionsumgebung ab, muss die gesamte in der Entwicklungsumgebung implementierte Logik zur Ergebnisverarbeitung überarbeitet werden, bevor die Anwendung live gehen kann. Eine Sandbox, die Ergebnisobjekte im Produktionsformat zurückgibt, einschließlich der Status „Abgelehnt“ und „Überprüfung erforderlich“, ermöglicht es Entwicklern, die gesamte Callback-Logik zu schreiben und zu testen, bevor sie auf die Produktionszugangsdaten umstellen.
Wie richtet man das React Native KYC SDK ein und startet es?
Das React Native SDK von Shufti ist als npm-Paket react-native-shuftipro-kyc verfügbar. Die vollständige Integrationsdokumentation finden Sie unter [Link einfügen]. developers.shuftipro.comDies umfasst das Konfigurationsschema, die Liste der unterstützten Dienste und Referenzimplementierungen für beide Plattformen. Die folgenden Schritte behandeln die Bereiche, in denen Entwickler bei der Ersteinrichtung am häufigsten Zeit verlieren.
Kameraberechtigungskonfiguration
Die Kameraberechtigung muss vor dem Öffnen einer Verifizierungssitzung erteilt werden. Fügen Sie unter iOS Ihrer Info.plist die Zeile `NSCameraUsageDescription` mit einer für den Benutzer sichtbaren Begründung hinzu, die erklärt, warum die App auf die Kamera zugreifen muss. Fügen Sie unter Android Ihrer AndroidManifest.xml die Zeile `android.permission.CAMERA` hinzu und rufen Sie die Methode `PermissionsAndroid.request()` zur Laufzeit vor dem Start des SDK auf. Hat der Benutzer die Kameraberechtigung zuvor verweigert, wird die Sitzung zwar geöffnet, schlägt aber sofort ohne Fehlermeldung fehl. Fordern Sie die Berechtigung an einem Punkt im Ablauf an, an dem der Grund kontextuell klar ist, z. B. wenn der Benutzer auf den Start der Verifizierung tippt, anstatt während der App-Initialisierung.
SDK-Initialisierung
Initialisieren Sie das SDK mit Ihrer Client-ID und Ihrem geheimen Schlüssel aus dem Shufti-Backend. Verwenden Sie für Entwicklungs- und QA-Builds Ihre Sandbox-Zugangsdaten anstelle der Produktionsschlüssel. Die Sandbox greift auf dieselben API-Endpunkte wie die Produktionsumgebung zu und liefert Antworten im Produktionsformat. Daher funktioniert die gesamte Integrationslogik, die mit Sandbox-Zugangsdaten geschrieben wurde, ohne Änderungen, wenn Sie auf Produktionsschlüssel umstellen.
Eine Sitzung starten und das Ergebnis verarbeiten
Übergeben Sie ein Konfigurationsobjekt an die Startmethode des SDK, das angibt, welche Dienste ausgeführt werden sollen. Zu den verfügbaren Diensten gehören: Dokumentenprüfung, Gesichtsverifizierung Mit Live-Funktionalität und AML-Prüfung. Das SDK öffnet sich als Modal über Ihrer aktuellen Navigationsleiste. Nach Abschluss ruft das SDK Ihre registrierte Callback-Funktion mit einem Ergebnisobjekt auf, das ein Statusfeld (verifiziert, abgelehnt oder Überprüfung erforderlich), eine Sitzungsreferenz-ID und extrahierte Dokumentfelder für Dokumentenverifizierungssitzungen enthält. Passen Sie Ihre Navigationslogik an das Statusfeld an, um den Benutzer zum entsprechenden nächsten Bildschirm zu leiten.

Bei einem abgelehnten Ergebnis sollte der Benutzer je nach Risikorichtlinie entweder zu einem Wiederholungsversuch oder zum Support weitergeleitet werden. Der Status „Überprüfung erforderlich“ bedeutet, dass die Sitzung manuell geprüft werden muss, bevor ein endgültiger Status vergeben wird. Implementieren Sie beide Pfade in Ihrem Callback-Handler vor dem Produktivstart, nicht danach, da beide Status im Sandbox-Test angezeigt werden, sofern die Sandbox-Sitzung korrekt konfiguriert ist.
Wie Shufti die Identitätsprüfung in React Native handhabt
Shuftis React Native SDK umfasst Identitätsprüfung über 10,000 Dokumenttypen aus 230 Ländern hinweg und Gesichtsbiometrie Mit Lebenderkennung, zertifiziert nach den Anti-Spoofing-Standards iBeta Level 1 und Level 2. Ein standardisierter Onboarding-Prozess, der die Dokumentenerfassung und einen Selfie-Abgleich mit Lebenderkennung erfordert, wird in einer einzigen SDK-Sitzung ausgeführt. Das SDK enthält native iOS- und Android-Binärdateien, die von Shufti gepflegt werden. Aktualisierungen des Erkennungsmodells werden auf API-Seite bereitgestellt, sodass Genauigkeitsverbesserungen Ihre Integration erreichen, ohne dass Sie ein Paketupdate durchführen müssen.
Für Plattformen, die den AML-Vorschriften unterliegen, lässt sich die Sanktionsprüfung anhand von über 3,500 globalen Watchlists im selben Session-Objekt konfigurieren. Ein Fintech-Unternehmen, das Dokumentenerfassung, biometrische Lebenderkennung und eine FATF-konforme Sanktionsprüfung benötigt, kann alle drei Anforderungen mit einem einzigen SDK-Aufruf konfigurieren – ohne separate Anbieterintegrationen.
Sandbox-Zugangsdaten ermöglichen den Zugriff auf die vollständige Shufti-Testumgebung, die Antworten im Produktionsformat liefert, einschließlich der Status „Abgelehnt“ und „Überprüfung erforderlich“. Teams, die ihre Callback-Logik anhand von Sandbox-Daten entwickeln, stoßen beim Wechsel zu Produktionszugangsdaten nicht auf Unterschiede im Antwortformat.
Für Teams mit Anforderungen an den Datenstandort, Shuftis Integrationsoptionen Die Bereitstellung in Cloud-, On-Premises- und Hybridumgebungen erfolgt über dieselbe API. Die Konfiguration des React Native SDK ändert sich nicht unabhängig vom gewählten Bereitstellungsmodell.
Die meisten Probleme bei der Integration von Identitätsverifizierung in React Native entstehen durch die Handhabung von Kameraberechtigungen, das Parsen von Ergebnis-Callbacks und das Fehlen einer produktionsnahen Sandbox für Tests. Das React Native SDK von Shufti löst alle drei Hürden: Dokumentenverifizierung, Gesichtserkennung und AML-Screening sind in einer einzigen Sitzung verfügbar, und die Sandbox-Umgebung liefert Ergebnisobjekte im Produktionsformat. Demo anfordern Um die Integration auf Ihrem eigenen Gerät auszuführen und den gesamten Ergebnisverarbeitungsablauf vor der Produktionsfreigabe zu validieren.
Häufig gestellte Fragen
Ist das React Native SDK von Shufti auf npm verfügbar?
Ja. Das Paket ist als react-native-shuftipro-kyc auf npm veröffentlicht. Vollständige Dokumentation, Konfigurationsschema und Referenzimplementierungen für iOS und Android finden Sie unter developers.shuftipro.com.
Unterstützt das React Native SDK sowohl iOS als auch Android?
Ja. Das SDK enthält native Binärdateien für beide Plattformen unter einer einzigen JavaScript-Schnittstelle. Die Deklarationen der Kameraberechtigungen und die Manifesteinträge sind plattformspezifisch, die Startmethode und die Struktur des Ergebnisobjekts sind jedoch auf beiden Plattformen identisch.
Wie handhabe ich Kameraberechtigungen in React Native für KYC?
Unter iOS deklarieren Sie NSCameraUsageDescription in Ihrer Info.plist. Unter Android deklarieren Sie android.permission.CAMERA in Ihrem Manifest und fordern die Berechtigung zur Laufzeit mit der Methode PermissionsAndroid.request() von React Native an, bevor Sie das SDK starten. Fordern Sie die Berechtigung an einem Punkt im Ablauf an, an dem der Grund für den Benutzer klar ist.
Kann ich das SDK ohne Produktionszugangsdaten testen?
Ja. Shufti bietet eine Sandbox-Umgebung mit separaten Zugangsdaten. Die Sandbox liefert Ergebnisobjekte im Produktionsformat, einschließlich der Status „Abgelehnt“ und „Überprüfung erforderlich“, sodass Sie Ihre gesamte Callback-Logik entwickeln und testen können, bevor Sie auf die Produktionsschlüssel umstellen.
Welche Verifizierungstypen stehen im React Native SDK zur Verfügung?
Das SDK unterstützt Dokumentenprüfung, Gesichtserkennung mit Lebenderkennung und AML-Screening. Die auszuführenden Dienste werden im Konfigurationsobjekt festgelegt, das der Startmethode übergeben wird. Mehrere Dienste können in einem einzigen Sitzungsaufruf kombiniert werden.
Wie erhalte ich Verifizierungsergebnisse in meiner React Native App?
Das SDK ruft Ihre registrierte Callback-Funktion auf, sobald die Sitzung beendet ist. Das Ergebnisobjekt enthält ein Statusfeld (verifiziert, abgelehnt oder Überprüfung erforderlich), eine Sitzungsreferenz-ID und extrahierte Dokumentfelder für Dokumentenverifizierungssitzungen. Analysieren Sie das Statusfeld, um den Benutzer zum entsprechenden nächsten Bildschirm in Ihrem Navigationsstapel weiterzuleiten.
