Altersüberprüfung [Entwicklervorschau]
Die Funktion „Altersüberprüfung“ löst die doppelte Herausforderung der Einhaltung gesetzlicher Vorschriften und des Schutzes Minderjähriger, indem sie es Applications ermöglicht, das Alter eines Nutzers mit minimalem Aufwand zu überprüfen. Sie behebt die Mängel herkömmlicher Altersüberprüfungen, die oft leicht umgangen werden können oder ein aufwendiges Scannen von Dokumenten erfordern. Die API erreicht dies, indem sie auf verifizierte Nutzerdaten zurückgreift, die von Mobilfunkbetreibern und vertrauenswürdigen Drittanbietern sicher gespeichert werden, um zu bestätigen, ob der Nutzer die erforderliche Altersgrenze überschritten hat.
Zu den häufigsten Anwendungsfällen, in denen eine Altersüberprüfung von Nutzen sein kann, gehören:
- Zugangsbeschränkung aufgrund des Alters (für Websites mit geringer oder keiner Identitätsprüfung): Die Altersüberprüfung ermöglicht es Plattformen, die in der Regel nur minimale Registrierungsdaten erheben (z. B. soziale Netzwerke), eine sichere Altersprüfung in ihre Zugangsprozesse zu integrieren. Diese Maßnahme verhindert, dass Minderjährige auf sensible oder unangemessene Inhalte zugreifen können, und erhöht gleichzeitig die Sicherheit auf der Plattform.
- Altersüberprüfung während des Onboarding-Prozesses: Diese Funktion ermöglicht es Unternehmen, bei der Nutzerregistrierung eine äußerst zuverlässige Altersüberprüfung durchzuführen, wodurch gesetzliche Anforderungen für Dienstleistungen wie Bankgeschäfte oder Glücksspiele erfüllt werden und Unternehmen dabei unterstützt werden, bestimmte Zielgruppen vor dem Online-Kauf von altersbeschränkten Waren zu schützen.
- Altersbezogene Inhaltsbeschränkungen: Die Altersüberprüfung ermöglicht es Unternehmen, die Art der Inhalte, die den Nutzern in ihren Applications und auf ihren Plattformen angezeigt werden, je nach deren Alter anzupassen und einzuschränken. Durch den Einsatz dieser Funktion ist es möglich, schutzbedürftige Nutzer vor Medien zu schützen, die für sie ungeeignet sind, und gleichzeitig die geltenden Vorschriften einzuhalten.
- Altersbezogene Werbebeschränkungen: Durch den Einsatz von Altersüberprüfung können Unternehmen präzise und vorschriftsmäßige digitale Werbung ermöglichen, indem sie verhindern, dass altersbeschränkte Anzeigen an Nutzer ausgeliefert werden, die als minderjährig identifiziert wurden. Dies gewährleistet die Einhaltung gesetzlicher Vorschriften und optimiert die Werbeausgaben, da ausschließlich Zielgruppen angesprochen werden, die die Anzeigen rechtmäßig konsumieren dürfen.
Voraussetzungen
Um Identity Insights nutzen zu können, müssen Sie sicherstellen, dass Ihr Account korrekt konfiguriert ist; siehe die Erste Schritte Leitfaden für weitere Informationen über:
- Erstellen Sie Ihren Account,
- Erstellen einer Vonage-Anwendung zur Verwendung mit der Identity Insights API,
- Die verschiedenen verfügbaren Umgebungen und wie Sie Ihren Account für deren Nutzung konfigurieren,
- Und wie Sie die Dashboard-Einstiegs-UI verwenden, um die API zu nutzen, ohne Code zu schreiben.
In dieser Anleitung wird erläutert, wie Sie die Altersüberprüfung „Age Verification Insight“ programmgesteuert mit cURL nutzen können.
Die Identity Insights API ist über mehrere regionale Endpunkte verfügbar. Die Beispiele in diesem Leitfaden verwenden den EU-Endpunkt, aber Sie finden die vollständige Liste unter Technische Details.
Einen API-Aufruf tätigen
Die Authentifizierung für die Identity Insights API erfolgt über JWTs, ein kompaktes und in sich geschlossenes JSON-Token. Um ein JWT zu generieren, können Sie unser Online-Generatoroder verwenden Sie alternativ die Vonage CLI. Sie benötigen Ihre Anwendungs-ID und Ihren privaten Schlüssel, um das JWT zu erzeugen. Sobald Sie Ihr JWT haben, können Sie eine Anfrage an die API senden.
Dieses Beispiel zeigt eine cURL-Anfrage für die Altersüberprüfung, um zu prüfen, ob ein mit der angegebenen Telefonnummer verknüpfter Teilnehmer älter als 18 Jahre ist; dies wird durch die age_threshold Parameter, der auf einen Wert zwischen 0 und 120 Jahren eingestellt werden kann:
curl -X POST https://api-eu.vonage.com/identity-insights/v1/requests \
-H "Authorization: Bearer $JWT" \
-H "Content-Type: application/json" \
-d '{
"phone_number": "14040000000",
"purpose": "FraudPreventionAndDetection",
"insights": {
"age_verification": {
"age_threshold": 18,
"id_document": "66666666q",
"name": "Federica Sanchez Arjona",
"given_name": "Federica",
"family_name": "Sanchez Arjona",
"middle_names": "Sanchez",
"family_name_at_birth": "YYYY",
"birthdate": "1978-08-22",
"email": "federicaSanchez.Arjona@example.com",
"include_content_lock": true,
"include_parental_control": true
}
}
}
}'
Numbers aus den USA: given_name und family_name sind erforderlich, wenn die phone_number ist bei Zumigo registriert.
Die API vergleicht dann die mit dem jeweiligen Mobilfunknutzer verknüpften Informationen mit den in den eigenen Unterlagen des Mobilfunkbetreibers des Nutzers hinterlegten (und verifizierten) Daten und gibt eine Bestätigung des Alters auf der Grundlage des vorgegebenen Schwellenwerts, einen Gesamtidentitätswert für die angegebenen Identitätsmerkmale sowie gegebenenfalls Informationen zu den festgelegten Inhalts- und Kindersicherungsbeschränkungen zurück:
{
"request_id": "f41087de-b9fc-4081-ab85-9d6475a19706",
"insights": {
"age_verification": {
"is_age_threshold_met": "TRUE",
"is_verified": true,
"identity_match_score": 90,
"content_lock": "TRUE",
"parental_control": "TRUE",
"status": {
"code": "OK",
"message": "Success"
}
}
}
}
Sie sehen die folgenden Felder im Fenster age_verification Objekt:
Hier ist die status Objekt zeigt den Status der Informationen an, die für die angegebene Telefonnummer zurückgegeben werden:
| Feld | Beschreibung |
|---|---|
status.code |
Code, der den Status der Anfrage angibt. Muss einer der folgenden sein: NO_COVERAGE: Das Land oder das Mobilfunknetz wird von den verfügbaren Anbietern nicht unterstützt. INVALID_PURPOSE: Der verwendete Zweck ist für diese Einsicht nicht gültig oder zulässig. UNAUTHORIZED: Die Anfrage konnte für die Kombination aus Antrag, Lieferant und Telefonnummer nicht autorisiert werden. INTERNAL_ERROR: Bei der Bearbeitung der Anfrage ist ein interner Fehler aufgetreten. SUPPLIER_ERROR: Der Anbieter hat bei der Bearbeitung der Anfrage einen Fehler gemeldet. NOT_FOUND: Die Rufnummer konnte für diese Einsicht nicht gefunden werden. UNSUPPORTED_NETWORK_TYPE: Der Netzwerktyp wird für diese Einsicht nicht unterstützt. INVALID_NUMBER_FORMAT: Das Format der Telefonnummern ist für die Zuweisung durch die Netzbetreiber an die Benutzer nicht gültig. OK: Die Einsicht wurde erfolgreich verarbeitet. |
status.message |
Ausführlichere Statusbeschreibung. |
Wenn status.code in der Antwort lautet OKkönnen Sie auch die in der nachstehenden Tabelle beschriebenen Felder sehen. Wenn ein Feld in der Spalte "Obligatorisch" mit "Ja" markiert ist, wird es immer zurückgegeben, wenn der Status "OK" lautet. Ist ein Feld mit "Nein" gekennzeichnet, kann es sein, dass es nicht zurückgegeben wird.
| Name | Beschreibung | Obligatorisch |
|---|---|---|
is_age_threshold_met |
Enum: "TRUE" "FALSE", "DATA_UNAVAILABLE" Angeben TRUE wenn das Alter des Nutzers dem Altersgrenzwert entspricht oder darüber liegt (Alter >= Altersgrenzwert) und FALSE falls nicht (Alter < Altersschwelle). Falls der API-Anbieter nicht über ausreichende Informationen verfügt, um die Validierung durchzuführen, DATA_UNAVAILABLE zurückgegeben werden. |
Ja |
is_verified |
Angeben "TRUE" falls die angegebenen Informationen mit den Angaben aus einem Ausweisdokument abgeglichen wurden, das rechtlich als Altersnachweis anerkannt ist (Anmerkung), andernfalls bitte angeben "FALSE". |
Nein |
identity_match_score |
Die Gesamtbewertung der im API-Anbieter verfügbaren Identitätsinformationen. Es steht dem API-Anbieter frei, die Bewertung der Identitätsübereinstimmung zurückzugeben. Min: 0, Max: 100 |
Nein |
content_lock |
Angeben "TRUE"wenn für den mit der Telefonnummer verknüpften Vertrag eine Inhaltssperre besteht (d. h. bestimmte Webinhalte sind gesperrt) und "FALSE" Wenn nicht. Falls der API-Anbieter keine Informationen zum Abrufen der content_lock Wert, DATA_UNAVAILABLE zurückgegeben werden. |
Nein |
parental_control |
Angeben "TRUE" wenn für den mit der Telefonnummer verknüpften Vertrag irgendeine Art von Kindersicherung aktiviert ist und "FALSE" Wenn nicht. Falls der API-Anbieter keine Informationen zum Abrufen der parental_control Wert, DATA_UNAVAILABLE zurückgegeben werden. |
Nein |
Weitere Lektüre
- Lesen Sie mehr über die Identity Insights API in der API-Referenz.
- Wenn Sie Fragen haben, können Sie sich an uns wenden unter Vonage Gemeinschaft Slack.