Table of Contents
8.31.4 生成百度人脸实名认证 Token
POST /tieup/api/v1/user/identity/face-verifications
Authorization: Bearer <access_token>
X-App-Platform: android
鉴权:需要 Authorization: Bearer <access_token>。X-App-Platform 必填,只支持 ios 或 android。客户端不能提交 plan_id、match_source、姓名或身份证号。
完整请求示例:
{
"identity_draft_no": "BID202608031400009C03D8E8979C71F3EAA1",
"confirmed": true
}
请求字段:
| 字段 | 类型 | 必填 | 说明 |
|---|---|---|---|
identity_draft_no |
string | 是 | 正反面均可用的服务端 OCR 草稿号;恢复关联会话时允许传入已消费草稿号 |
confirmed |
bool | 是 | 必须为 true,表示用户确认继续实名认证 |
完整响应示例:
{
"code": 200,
"message": "成功",
"data": {
"verification_no": "BFV202608031425309C03D8E8979C71F3EAA1",
"verify_token": "Yz9rWITm4vak16PBAh5x8oG7",
"expires_at": "2026-08-03 16:25:30"
}
}
响应字段:
| 字段 | 类型 | 说明 |
|---|---|---|
data.verification_no |
string | Tieup 业务认证号,完成接口必须原样放入路径 |
data.verify_token |
string | 百度 SDK 使用的一次性核验令牌,有效期两小时 |
data.expires_at |
string | 核验窗口结束时间,格式 YYYY-MM-DD HH:mm:ss |
服务端先按“当前用户 + 草稿号”查询关联会话,再校验草稿状态。有效 processing 会话直接幂等返回原 verification_no、原 verify_token 和原有效期,不生成新 Token、不重复上报两要素;有效 preparing 会话使用会话内已保存的 Token、Access Token、姓名和身份证密文继续调用百度 idcard/submit,不要求草稿仍为有效状态,也不生成新 Token。只有没有关联会话时,才严格校验草稿仍有效且正反面均完成,并固定使用后台 plan_id、match_source=0 调用 verifyToken/generate 后上报两要素。会话失败、过期或取消时返回 422,要求重新上传身份证。
同一草稿只能创建一个认证会话;同一用户只能有一个有效会话。每用户每小时最多新建 10 次、每 IP 每小时最多新建 50 次,超限返回 429;恢复已有 preparing 或 processing 会话不计为新建次数。已实名认证用户返回 422,不能重复认证或更换身份。
服务端不会向 APP 返回百度 access_token、API Key、Secret Key 或后台 plan_id。