活体检测接口
2025.10.22 15:34:12
根据提示做出相应的活体动作,SDK 实时采集动态信息,判断用户是否为活体。在黑灰产对抗激烈,“AI换脸”频发的场景下,活体检测SDK同时也集成了风控设备环境检测能力,能够有效拦截摄像头被外部流注入的情况,同时独有的人脸鉴伪技术也能很好的识别合成脸攻击。
⚠️ 接入活体检测注意事项:
- 如果您的产品服务的用户主要在海外,请联系技术支持提供海外专属技术方案。
接口说明
接入业务方通过SDK返回的token再次去查询此次活体检测的最终结果,防止SDK被破解造成结果伪造。该接口返回结果状态分以下两种:
- 认证不通过:表示综合本地和云端校验后活体检测不成功,不通过的原因可通过ReasonType字段获取。
- 认证通过:表示综合本地和云端校验后活体检测成功。
鉴权说明
易盾信息认证服务使用签名方法对接口进行鉴权,所有接口每一次请求都需要包含签名信息(signature参数),以验证用户身份,防止信息被恶意篡改。目前支持MD5,SHA1,SHA256,SM3几种加密算法,详细信息,请参见接口鉴权
请求
请求地址
| 名称 | 值 |
|---|---|
| HTTP URL | https://verify.dun.163.com/v1/liveperson/recheck |
| HTTP Method | POST |
请求头
| 名称 | 类型 | 必填 | 描述 |
|---|---|---|---|
| Content-Type | String | 是 | 固定值:"application/x-www-form-urlencoded" |
请求参数
请求参数由请求公共参数和请求业务参数两部分组成,通用参数见请求通用字段
| 名称 | 类 型 | 必填 | 最大长度 | 描述 |
|---|---|---|---|---|
| token | String | 是 | 32 | SDK认证通过的token,唯一标记一次活体检测,有效期20分钟 |
| needAvatar | String | 否 | 4 | 是否需要返回正面照(true表示需要返回,不传或者默认为false) |
| picType | String | 否 | 4 | 图片类型:1-URL,2-BASE64 |
| dataId | String | 否 | 64 | 数据标识,可传入用户标识等数据,便于数据查询 |
请求体示例
token=xxx&needAvatar=false&version=v1&businessId=xxx×tamp=1638180222235&nonce=xxx&secretId=xxx&signature=xxx
响应
响应结果
响应字段如下,响应通用字段已省略,详细见响应公共字段
| 参数名称 | 类型 | 必须返回 | 描述 |
|---|---|---|---|
| lpCheckStatus | Number | 是 | 检测结果,1-通过 2-不通过 3-查无结果 |
| reasonType | Number | 否 | 原因详情,1-通过 2-活体检测不通过 4-云端检测结果请求超时,请重试 5-云端检测图片上传失败,请重试 7-检测超时或其他异常 10-疑似攻击,建议拦截 11-检测对象为未成年人 13-人脸被遮挡(h5活体暂不返回) |
| taskId | String | 是 | 本次请求数据标识,可以根据该标识在控制台进行数据查询。 |
| picType | Number | 是 | 图片类型:1-URL,2-BASE64 |
| avatar | String | 是 | 活体检测抓取的头像正面照。请在72小时内下载存储,超期失效 |
| actionImages | List | 否 | 活体检测抓取的动作照。仅支持客户端SDK 2.2.1及以上版本返回。请在72小时内下载存储,超期失效 |
| isPayed | Number | 是 | 本次请求是否收费标识,1代表收费,0代表不收费 |
| deviceRiskLevel | Number | 否 | 设备风险等级:0正常,1低风险, 2中风险,3 高风险, 4可信源。说明:接入活体风控SDK之后,若需要拦截虚拟摄像头等环境风险,并输出设备风险等级会产生额外的费用,详情请联系商务 |
| deviceRiskTag | String | 否 | 命中设备风险标签,如果同时命中多个类型,则会返回全部命中风险信息,具体详情如下:设备疑似为黑灰产、设备疑似被注入、云真机设备、设备疑似被自动点击操作、摄像头疑似被外部流注入、疑似为模拟器设备、设备疑似被ROOT/越狱、Token类数据异常、命中设备/IP黑名单。说明:接入活体风控SDK之后,若需要拦截虚拟摄像头等环境风险,并输出设备风险标签会产生额外的费用,详情请联系商务 |
响应体示例
当认证成功时,输出示例如下:
{
"code":200,
"msg":"ok",
"result":{
"lpCheckStatus":1,
"taskId":"079560a6c9f34783bdce47e168510038",
"reasonType":1,
"picType":1,
"avatar":"<http://xxxxxxx>",
"isPayed": 1,
"deviceRiskLevel": 0,
"deviceRiskTag": "设备疑似为黑灰产"
}
}
响应返回码
响应返回码见:响应返回码
