账户中心 › 指南
等级决定会员能做哪些业务。结论由我方给,资料由会员在我方托管的屏上填。
KYC 概览与等级
三个等级
| 等级 | 怎么算出来的 | 大致解锁 |
|---|---|---|
| 0 | 什么都没过 | 收款、看余额、站内转账(视配置) |
| 1 | L1 档案审核通过 | 发卡、扫码付、理财、兑换、提现等大部分线 |
| 2 | 在 L1 之上,L2 档案也通过 | 汇款一类需要更完整资料的业务 |
GET /v1/kyc 返回的 kyc_level 就是这个数。
⚠ 取严:L2 通过而 L1 没通过(数据异常)时算 1,不算 2。
反过来会让一个 L1 都没过的人被你当成完整实名用户。
「哪条线要几级」不要硬编码
GET /v1/kyc/requirements
返回你这个商户各条业务线当前要求的等级。它会变(我方或你的配置调整),所以:
⚠ 在你这边写死一张「发卡要 L1、汇款要 L2」的表,会在门槛调整的当天失效 ——
而失效的表现是你的用户被你自己的前端挡住,或者反过来,走完六屏才在最后
一步拿到
kyc_required。
典型接入序列
POST /v1/members → 建会员
↓ 会员去下单
拿到 kyc_required
↓
GET /v1/kyc/requirements → 得知这条线要 level 1
↓
POST /v1/kyc/sessions → 换一条托管屏链接,转给终端用户
↓ 他在我方的页面上填表 + 拍照
kyc.result.updated 事件 → 通过 / 驳回 / 待补件
一件必须让你知情的事
我方的 KYC 是平台统一的:一个自然人在任何一个商户下完成了实名,他在其他商户下的 kyc_level 也会是通过的。
这意味着:你新建一个会员,如果该自然人此前已在别处完成 KYC,你会立刻看到 kyc_level: 2 —— 这本身就透露了「此人此前在平台其他地方通过过 KYC」。
我方的缓解措施(不是消除):
- 只给结论(等级 + 最小字段),不给档案与影像;
- API 永不下发「他是在哪个商户做的 KYC」。
影像与档案一个字节都不经过你
这是这条线的设计前提,也是为什么开放 API 上没有「提交实名资料」那种入参:证件影像落到你的服务器上,你就承担了它的合规义务 ——而你并不需要那份义务。