Como integrar Oz Liveness à sua aplicação Web
Oz Liveness Web SDK implementa a interface de usuário pronta para uso para captura facial, essencial para uma experiência do cliente fluida e resultados de liveness precisos. O SDK detecta ataques de apresentação e de injeção.
Este guia orienta você em sua primeira verificação de liveness usando Web SDK e Oz API. Aqui, cobrimos o modelo SaaS.
O fluxo descrito combina:
Modo de captura – o Web SDK (ou Mobile SDK) captura o vídeo de Liveness no navegador/app e o backend do cliente o encaminha para a Oz API. Os resultados da captura não são enviados diretamente do SDK para a Oz API; o backend do cliente atua como intermediário.
OzCapsula – um contêiner binário criptografado proprietário. O SDK empacota a mídia capturada nele; apenas a Oz API pode descriptografá-lo e processá-lo. No dispositivo, ele é um blob opaco – não é possível decodificá-lo ou inspecioná-lo, apenas encaminhá-lo como está.
Cada etapa é marcada:
[Oz SDK] – chame nossa API do SDK.
[Seu código] – chame seu próprio backend ou seu próprio código.
{{host}} nos exemplos abaixo é a URL base da sua implantação da Oz API, fornecida durante a configuração da implantação.
Requisitos
Oz API
6.6.1
Web SDK
1.9.10
É necessário um Web Adapter dedicado. Expanda a seção abaixo se ele ainda não tiver sido configurado para sua empresa.
Esses parâmetros são obrigatórios para o OzCapsula funcionar. Defina-os no arquivo de configuração da sua API.
Instruções
(seu código) Obtenha um session_token do seu backend
O OzCapsula usa um session_token. O token é obrigatório para o OzCapsula.
Seu backend solicita um session_token da Oz API. Solicite-o antes de cada sessão de captura, o mais próximo possível do momento em que o usuário iniciar a captura.
Endpoint:
Solicitação:
O mecanismo de autorização para chamadas à Oz API (access_token) depende das configurações da sua instalação: ao usar a Instant API, você pode integrá-la ao seu próprio esquema de autorização. Se um access token for exigido no seu caso, consulte Autenticação. Nunca exponha o token de acesso no navegador. Além disso, observe que o token de acesso e o session_token são tokens diferentes emitidos para finalidades diferentes.
Resposta:
Esse token é de curta duração (validade padrão: 900 segundos para API Full, 120 segundos para Instant API). Solicite um por sessão de captura e passe-o ao SDK imediatamente – não armazene em cache nem reutilize tokens entre sessões.
(Oz SDK) Obtenha o contêiner OzCapsula
Quando a captura é concluída, o SDK dispara o on_capture_complete retorno de chamada. O contêiner é entregue como o segundo argumento – um Blob com o tipo MIME application/octet-stream.
O contêiner é um blob criptografado opaco. Você não pode decodificá-lo, inspecioná-lo ou extrair imagens / quadros / metadados individuais dele no dispositivo. Ele deve ser encaminhado como está para o seu backend. Se precisar de acesso às imagens capturadas (por exemplo, a melhor captura), recupere-as da resposta de análise da Oz API no lado do servidor.
Envie-o para o seu backend como application/octet-stream.
(seu código) Envie o contêiner para a Oz API
Seu backend envia o contêiner em uma única solicitação síncrona POST solicitação.
Endpoint (Instant API):
Endpoint (Full API):
Cabeçalhos:
Content-Type: application/octet-stream(obrigatório).X-Forensic-Access-Token: {{access_token}}. (opcional, depende das configurações da instalação).
Corpo da solicitação: os bytes brutos do contêiner – sem envelope JSON, sem multipart, sem encapsulamento base64.
Solicitação (Instant API):
Solicitação (Full API):
Em caso de sucesso: HTTP 201 com um objeto JSON de pasta descrevendo o resultado. Consulte a Etapa 6.
Em caso de erro no nível do contêiner: HTTP 400 – consulte Exceções.
Este guia cobre a análise de Liveness. Para executar uma análise de Face Matching dentro do fluxo do OzCapsula, consulte Como Executar uma Análise de Face Matching no Fluxo do OzCapsula.
(seu código) Trate a resposta
Seu backend agora tem a resposta – um objeto JSON de pasta descrevendo o resultado.
Tome a decisão de aceitar/rejeitar usando apenas estes dois campos de nível superior:
Interprete system_resolution:
SUCCESS– todas as verificações foram aprovadas; aceite o usuário.DECLINED– uma ou mais verificações falharam; rejeite o usuário.FAILED– um erro de sistema impediu que pelo menos uma análise fosse concluída; não trate como aceitação ou rejeição.
Para veredictos por análise (por exemplo, para saber se liveness foi aprovado, mas biometria falhou), leia $.analyses[*].resolution_status com os valores descritos acima.
Lista de verificação
Com estas etapas, a integração básica do Web SDK em sua aplicação web está concluída. Será possível acessar a mídia gravada e os resultados da análise em Web Console via navegador ou programaticamente por meio de API (consulte as instruções aqui: recuperação de um vídeo MP4, obtenção de resultados da análise).
Na Guia do Desenvolvedor do Web Plugin, podem ser encontradas instruções para as próximas etapas comuns:
Personalização da aparência e do comportamento do plugin
Adição de um pacote de idioma personalizado
Ajuste do comportamento do plugin
Parâmetros e callbacks do plugin
Recomendações de segurança
Encontre um exemplo para Oz Liveness Web SDK aqui. Para fazer funcionar, substitua <web-adapter-url> pelo URL do Web Adapter que você recebeu de nós.
Para Angular e React, substitua https://<link>.ozforensics.com em index.html.
Atualizado
Isto foi útil?
