Baner witryny internetowej Shufti-Sphere
menu burgerowe ikona-krzyża-2

Zasoby

fr

5.196.175.153

Jak wdrożyć weryfikację tożsamości w AWS: przewodnik krok po kroku z wykorzystaniem Shufti

Przewodnik krok po kroku po wdrożeniu weryfikacji tożsamości w AWS — Polecane

Według 2026, 30% przedsiębiorstw uznają samodzielne rozwiązania do weryfikacji tożsamości za zawodne ze względu na generowane przez sztuczną inteligencję deepfake'i. Dla zespołów inżynierskich, którym powierzono to zadanie, problemem rzadko jest wybór rozwiązania. Chodzi o to, jak uruchomić je w środowisku AWS bez tworzenia rozproszonych poświadczeń, pomijania śladów audytu lub podłączania webhooka, który gubi zdarzenia pod obciążeniem.

Ten przewodnik przeprowadzi Cię przez proces integracji Weryfikacja tożsamości Shufti Interfejs API REST w aplikacji AWS. Obejmuje on konfigurację konta, przechowywanie kluczy API w AWS Secrets Manager, konfigurację roli IAM, strukturę żądania weryfikacji, konfigurację obsługi webhooków oraz testowanie w środowisku testowym. Programista znający swoje środowisko AWS powinien uzyskać pierwszy zweryfikowany wynik w mniej niż 30 minut.

Dlaczego zespoły tworzące rozwiązania w AWS wybierają sprawdzanie tożsamości w oparciu o API First?

Weryfikacja tożsamości oparta na chmurze jest teraz dostępna 65.12% światowego rynku pojazdów IDV i rośnie w tempie 12.72% CAGR do 2031 roku. Ten udział odzwierciedla miejsca, w których już znajdują się obciążenia inżynieryjne. Gdy aplikacja działa w EC2 lub Lambda, dodanie kroku weryfikacji za pomocą wywołania REST jest zgodne z architekturą, którą Twój zespół już zarządza, w tym z rolami IAM, logami CloudWatch, sekretami środowiska i punktami końcowymi webhook.

Alternatywą jest zbudowanie od podstaw własnego stosu OCR, porównywania twarzy i analizy żywotności dokumentu, co zajmuje miesiące i wymaga ciągłej konserwacji modelu. API Shufti zwraca decyzję o pozytywnym lub negatywnym wyniku w mniej niż 15 sekund, dzięki weryfikacja dokumentów obejmujący ponad 10 000 typów dokumentów w ponad 230 krajach i weryfikacja twarzy Przeprowadzamy aktywne kontrole żywotności dla każdego dopasowania biometrycznego. AWS zajmuje się obliczeniami i siecią. Shufti odpowiada za logikę zgodności.

Czego potrzebujesz przed pierwszym wywołaniem API?

Zanim zaczniesz pisać kod, musisz zadbać o trzy rzeczy.

Po pierwsze, konto Shufti. Odwiedź developers.shuftipro.com Aby się zarejestrować i uzyskać dostęp do portalu dla programistów. Portal udostępnia identyfikator klienta i klucz tajny podczas rejestracji. Nie umieszczaj ich w kodzie źródłowym.

Po drugie, konto AWS z odpowiednimi uprawnieniami. Sprawdź, czy możesz tworzyć role i zasady IAM, odczytywać dane z Secrets Managera oraz wdrażać instancje EC2 lub funkcje Lambda. Jeśli planujesz asynchroniczne otrzymywanie wyników za pośrednictwem webhooka, potrzebujesz również punktu końcowego API Gateway lub Application Load Balancer.

Po trzecie, dokument tożsamości testowej i urządzenie z kamerą do testów w środowisku testowym. Środowisko testowe Shufti akceptuje rzeczywiste skany i zwraca syntetyczne wyniki, dzięki czemu można zweryfikować pełny proces integracji przed przeniesieniem danych produkcyjnych.

Jak wdrożyć Shufti na AWS: krok po kroku

Krok 1. Przechowuj swoje dane uwierzytelniające API w AWS Secrets Manager

Utwórz nowy sekret w Menedżerze Sekretów typu „Inny typ sekretu”. Dodaj dwie pary klucz-wartość: jedną dla identyfikatora klienta i jedną dla klucza tajnego. Nadaj sekretowi nazwę specyficzną dla danego środowiska, np. shufti/production lub shufti/staging.

Twoja rola Lambda lub EC2 pobiera te wartości w czasie wykonywania. Ma to znaczenie wykraczające poza higienę bezpieczeństwa. Jeśli Twoja aplikacja przechodzi audyt SOC2 lub ISO 27001, audytorzy szukają scentralizowanego, kontrolowanego dostępu zarządzania poświadczeniami, a nie kluczy API w zmiennych środowiskowych lub plikach źródłowych.

Krok 2. Skonfiguruj rolę IAM z dostępem o najniższych uprawnieniach

Utwórz rolę IAM dla swojej instancji EC2 lub funkcji Lambda. Dołącz politykę, która przyznaje uprawnienia secretsmanager:GetSecretValue dla konkretnego sekretnego ARN utworzonego w kroku 1, a także logi:CreateLogGroup, logi:CreateLogStream i logi:PutLogEvents, aby zapewnić widoczność w CloudWatch.

Nie dodawaj uprawnień AmazonSecretsManagerReadWriteAccess ani AdministratorAccess do swojej roli w aplikacji. Minimalne uprawnienia to standardowe wymaganie kontroli w audytach ISO 27001 i SOC2, a nie tylko zalecenie.

Krok 3. Wyślij pierwszą prośbę o weryfikację

API Shufti korzysta z uwierzytelniania Bearer Token. Twoja aplikacja pobiera identyfikator klienta i klucz tajny z Secrets Manager, koduje je w formacie Base64 i wymienia na krótkotrwały token dostępu za pomocą polecenia POST/access-token. Pełny punkt końcowy tokena i schemat żądania są udokumentowane na stronie Dokumentacja interfejsu API Shufti.

Mając ważny token, skonstruuj ładunek żądania weryfikacji. Określ potrzebne usługi, takie jak dokumentacja. Dokument tożsamości Weryfikacja, identyfikacja twarzy w celu dopasowania biometrycznego lub jedno i drugie. Wyślij dane na adres https://api.shuftipro.com/ z autoryzacją: Nośnik Nagłówek. Proste sprawdzenia zwracają wynik synchroniczny. Złożone lub wielousługowe sprawdzenia zwracają event_id dla dostarczenia webhooka.

Krok 4. Skonfiguruj punkt końcowy webhooka

Ustaw pole callback_url w treści danych weryfikacyjnych na punkt końcowy API Gateway lub ALB. Shufti wywołuje ten adres URL z wynikiem weryfikacji po zakończeniu przetwarzania.

Twój program obsługi webhooka powinien zweryfikować sygnaturę żądania przychodzącego, przeanalizować obiekt wyniku i podjąć działanie w polu statusu. Status „zatwierdzony” kieruje użytkownika przez proces rejestracji. Status „odrzucony” kieruje kandydata do kolejki ręcznej weryfikacji lub logiki odrzucenia. W przypadku wyniku „recenzja” weryfikacja wymaga inspekcji przez człowieka przed zarejestrowaniem ostatecznej decyzji.

Rejestruj każde zdarzenie wywołania zwrotnego w CloudWatch, podając identyfikator zdarzenia, status i znacznik czasu. Dzięki temu Twój zespół ds. zgodności będzie miał dostęp do audytowalnego rekordu, bez konieczności przechowywania przez system lokalnie surowych danych biometrycznych.

Krok 5. Uruchom testy sandbox przed uruchomieniem

Środowisko piaskownicy Shufti odzwierciedla zachowanie środowiska produkcyjnego. Przetestuj każdą usługę weryfikacji, z której planujesz korzystać, obejmującą zatwierdzenia na ścieżce, odrzucone dokumenty i obsługę przekroczenia limitu czasu. Użyj API KYC odniesienie obok dokumentacji dla deweloperów, aby zbudować ładunki dla każdego scenariusza.

Gdy przepływ piaskownicy przejdzie bez problemów przez obsługę webhooków, zaktualizuj wartości Secrets Manager przy użyciu poświadczeń produkcyjnych, skieruj callback_url do punktu końcowego produkcyjnego i przeprowadź wdrożenie.

Zagadnienia dotyczące miejsca przechowywania danych i zgodności

W przypadku aplikacji przetwarzających dane osobowe mieszkańców UE, Artykuł 28 RODO Wymaga umowy o przetwarzaniu danych z każdym podmiotem przetwarzającym te dane. Shufti posiada certyfikaty ISO 27001:2013, SOC2, PCI DSS i RODO certyfikowany i może dostarczyć podpisany DPA na żądanie.

Jeśli Twoja postawa zgodności wymaga, aby dane biometryczne nigdy nie opuszczały granic Twojej chmury, Shufti oferuje opcję wdrożenia lokalnego, która działa w Twojej sieci wirtualnej AWS VPC, bez zewnętrznego wyjścia dla obrazów dokumentów lub skanów twarzy. Interfejs API REST jest identyczny, więc powyższe kroki mają zastosowanie z jedną zmianą. Punkt końcowy POST wskazuje na wewnętrzny moduł równoważenia obciążenia, a nie na api.shuftipro.com. AWS opublikował również przewodnik po architekturze referencyjnej do weryfikacji tożsamości w AWS obejmuje dodatkowe wzorce infrastruktury dla tego przypadku użycia.

Zanim wyślesz produkt do produkcji, przeczytaj dlaczego Wdrożenia oprogramowania KYC Zawodzą, gdy spotykają się z rzeczywistymi warunkami. Punkty awarii są przewidywalne i większość z nich można wychwycić już w fazie testowania.

Uwagi końcowe

Weryfikacja tożsamości w AWS to problem rozwiązany na poziomie API, ale brak śladów audytu, rozrost uprawnień i niestabilne implementacje webhooków to czynniki, które powodują straty w cyklach sprintów dla większości zespołów inżynierskich. Interfejs API REST firmy Shufti jest zgodny ze wzorcami infrastruktury, którymi Twój zespół zarządza już w AWS, zwracając zgodną decyzję dotyczącą tożsamości w mniej niż 15 sekund, dzięki wbudowanej funkcji. wykrywanie deepfake'ów, sprawdzanie dokumentów i dopasowywanie danych biometrycznych w ponad 230 krajach.

Poproś o prezentację aby przeprowadzić Cię przez proces integracji z uwzględnieniem Twojego konkretnego stosu i wymagań zgodności.

Najczęściej zadawane pytania

Jakiego typu instancji EC2 potrzebuję, aby uruchomić Shufti na AWS?

Shufti to usługa API, a nie oprogramowanie instalowane na instancji EC2. Funkcja EC2 lub Lambda wykonuje wychodzące wywołania HTTPS do API Shufti i odbiera wyniki za pośrednictwem webhooka. Działa każdy typ instancji obsługujący wychodzące żądania HTTPS. Nie jest wymagana konfiguracja GPU ani pamięci masowej.

Czy muszę założyć konto Shufti przed integracją?

Tak. Potrzebujesz identyfikatora klienta i klucza tajnego przed wykonaniem jakichkolwiek wywołań API. Zarejestruj się w portalu dla programistów Shufti, aby utworzyć konto. Konfiguracja zajmuje kilka minut, a środowisko testowe jest dostępne natychmiast, więc możesz rozpocząć testowanie bez konieczności posiadania uprawnień produkcyjnych.

Czy mogę uruchomić Shufti w prywatnej sieci VPC bez zewnętrznego dostępu do Internetu?

Opcja wdrożenia lokalnego firmy Shufti działa w ramach sieci AWS VPC, bez zewnętrznego wyjścia dla obrazów dokumentów i danych biometrycznych. Żądania weryfikacji i wyniki pozostają w sieci prywatnej. Skontaktuj się z zespołem Shufti, aby omówić model lokalny i wymagania DPA dotyczące zgodności z przepisami.

Ile czasu zajmuje pełna konfiguracja?

Od utworzenia konta do pierwszego udanego wywołania API sandbox, większość programistów kończy konfigurację w mniej niż 30 minut. Konfiguracja webhooka zajmuje więcej czasu w zależności od infrastruktury, ale samo API wymaga jedynie tokena dostępu, danych JSON i punktu końcowego, aby otrzymać wyniki.

Co dzieje się z danymi biometrycznymi po sprawdzeniu poprawności?

Shufti przetwarza obrazy dokumentów i skany twarzy w celu podjęcia decyzji weryfikacyjnej i przetwarza dane zgodnie z opublikowaną polityką przechowywania danych oraz wszelkimi umowami DPA obowiązującymi w organizacji. W przypadku zespołów z rygorystycznymi wymogami dotyczącymi przechowywania danych, opcja wdrożenia lokalnego pozwala na przechowywanie wszystkich danych biometrycznych w obrębie własnej chmury.

Podobne posty

Blog Shufti

Czym jest weryfikacja biometryczna: znaczenie, rodzaje, technologia i narzędzia

Czym jest weryfikacja biometryczna: znaczenie, rodzaje, technologia i narzędzia

Odkrywaj więcej

Blog Shufti

Czym jest filtrowanie transakcji? Definicja, proces i sposób działania

Czym jest filtrowanie transakcji? Definicja, proces i sposób działania

Odkrywaj więcej

Blog Shufti

Kontrola sankcji: czym jest i jak działa w AML

Kontrola sankcji: czym jest i jak działa w AML

Odkrywaj więcej

Blog Shufti

Ustawa SB1161 na Florydzie i odpowiedzialność za platformę deepfake: czego wymaga prawo (aktualizacja z października 2025 r.)

Ustawa SB1161 na Florydzie i odpowiedzialność za platformę deepfake: czego wymaga prawo (aktualizacja z października 2025 r.)

Odkrywaj więcej

Blog Shufti

VideoIdent dla niemieckich giełd kryptowalut: Przewodnik zgodności MiCA, GwG i BaFin dla podmiotów CASP

VideoIdent dla niemieckich giełd kryptowalut: Przewodnik zgodności MiCA, GwG i BaFin dla podmiotów CASP

Odkrywaj więcej

Blog Shufti

Identyfikacja wideo w Szwajcarii: Przewodnik zgodności FINMA dla banków, firm ubezpieczeniowych i zarządzających aktywami

Identyfikacja wideo w Szwajcarii: Przewodnik zgodności FINMA dla banków, firm ubezpieczeniowych i zarządzających aktywami

Odkrywaj więcej

Blog Shufti

Identyfikacja wideo FMA w Austrii: Przewodnik po zgodności z FM-GwG dla instytucji finansowych

Identyfikacja wideo FMA w Austrii: Przewodnik po zgodności z FM-GwG dla instytucji finansowych

Odkrywaj więcej

Blog Shufti

Czym jest weryfikacja biometryczna: znaczenie, rodzaje, technologia i narzędzia

Czym jest weryfikacja biometryczna: znaczenie, rodzaje, technologia i narzędzia

Odkrywaj więcej

Blog Shufti

Czym jest filtrowanie transakcji? Definicja, proces i sposób działania

Czym jest filtrowanie transakcji? Definicja, proces i sposób działania

Odkrywaj więcej

Blog Shufti

Kontrola sankcji: czym jest i jak działa w AML

Kontrola sankcji: czym jest i jak działa w AML

Odkrywaj więcej

Blog Shufti

Ustawa SB1161 na Florydzie i odpowiedzialność za platformę deepfake: czego wymaga prawo (aktualizacja z października 2025 r.)

Ustawa SB1161 na Florydzie i odpowiedzialność za platformę deepfake: czego wymaga prawo (aktualizacja z października 2025 r.)

Odkrywaj więcej

Blog Shufti

VideoIdent dla niemieckich giełd kryptowalut: Przewodnik zgodności MiCA, GwG i BaFin dla podmiotów CASP

VideoIdent dla niemieckich giełd kryptowalut: Przewodnik zgodności MiCA, GwG i BaFin dla podmiotów CASP

Odkrywaj więcej

Blog Shufti

Identyfikacja wideo w Szwajcarii: Przewodnik zgodności FINMA dla banków, firm ubezpieczeniowych i zarządzających aktywami

Identyfikacja wideo w Szwajcarii: Przewodnik zgodności FINMA dla banków, firm ubezpieczeniowych i zarządzających aktywami

Odkrywaj więcej

Blog Shufti

Identyfikacja wideo FMA w Austrii: Przewodnik po zgodności z FM-GwG dla instytucji finansowych

Identyfikacja wideo FMA w Austrii: Przewodnik po zgodności z FM-GwG dla instytucji finansowych

Odkrywaj więcej

Podejmij kolejne kroki w celu zwiększenia bezpieczeństwa.

Skontaktuj się z nami

Skontaktuj się z naszymi ekspertami. Pomożemy Ci znaleźć idealne rozwiązanie, które spełni Twoje wymagania w zakresie zgodności i bezpieczeństwa.

Skontaktuj się z nami

Poproś o demo

Uzyskaj bezpłatny dostęp do naszej platformy i wypróbuj nasze produkty już dziś.

Rozpocznij