8.31.4 生成百度人脸实名认证 Token

POST /tieup/api/v1/user/identity/face-verifications
Authorization: Bearer <access_token>
X-App-Platform: android

鉴权:需要 Authorization: Bearer <access_token>X-App-Platform 必填,只支持 iosandroid。客户端不能提交 plan_idmatch_source、姓名或身份证号。

完整请求示例:

{
  "identity_draft_no": "BID202608031400009C03D8E8979C71F3EAA1",
  "confirmed": true
}

请求字段:

字段 类型 必填 说明
identity_draft_no string 正反面均可用的服务端 OCR 草稿号;恢复关联会话时允许传入已消费草稿号
confirmed bool 必须为 true,表示用户确认继续实名认证

完整响应示例:

{
  "code": 200,
  "message": "成功",
  "data": {
    "verification_no": "BFV202608031425309C03D8E8979C71F3EAA1",
    "verify_token": "Yz9rWITm4vak16PBAh5x8oG7",
    "expires_at": "2026-08-03 16:25:30"
  }
}

响应字段:

字段 类型 说明
data.verification_no string Tieup 业务认证号,完成接口必须原样放入路径
data.verify_token string 百度 SDK 使用的一次性核验令牌,有效期两小时
data.expires_at string 核验窗口结束时间,格式 YYYY-MM-DD HH:mm:ss

服务端先按“当前用户 + 草稿号”查询关联会话,再校验草稿状态。有效 processing 会话直接幂等返回原 verification_no、原 verify_token 和原有效期,不生成新 Token、不重复上报两要素;有效 preparing 会话使用会话内已保存的 Token、Access Token、姓名和身份证密文继续调用百度 idcard/submit,不要求草稿仍为有效状态,也不生成新 Token。只有没有关联会话时,才严格校验草稿仍有效且正反面均完成,并固定使用后台 plan_idmatch_source=0 调用 verifyToken/generate 后上报两要素。会话失败、过期或取消时返回 422,要求重新上传身份证。

同一草稿只能创建一个认证会话;同一用户只能有一个有效会话。每用户每小时最多新建 10 次、每 IP 每小时最多新建 50 次,超限返回 429;恢复已有 preparingprocessing 会话不计为新建次数。已实名认证用户返回 422,不能重复认证或更换身份。

服务端不会向 APP 返回百度 access_token、API Key、Secret Key 或后台 plan_id