支付宝可以刷脸是怎么回事 支付宝人脸登陆操作步骤? 自从今年年初,马云在德国汉诺威展上展出刷脸支付后,外界一直关心人脸识别这项技术究竟何时会在支付宝等产品中有具体的应用。
千呼万唤始出来,近日,支付宝终于正式上线了人脸登录功能,用户可以用“刷脸”取代账号密码,来登录支付宝。该功能上线之初,仅限iOS和部分安卓机型,12月16日,记者从支付宝方面获悉,在灰度运行两周后,数据显示刷脸验证的识别***已经达到90%以上,因此该功能有望在年内向用户全面放开。
点个头就可完成刷脸登陆
在支付宝中,选择 “我的” 页面 > 点击 “账户头像” > 选择 “设置” > 选择 “安全设置” > 选择 “刷脸” > 打开 “刷脸登录” 选项后按引导拍摄脸部,只需**光线充足,完成两个指定动作,拍摄图像成功即可开启刷脸登录。
开通后想尝试刷脸登录的用户,可以进入支付宝,选择 “我的” 页面 > 点击 “账户头像” > 选择 “退出登录” ,再次登录时就不必再输入账号密码,用户只需点个头,就能完成刷脸登录。
蚂蚁金服柒车间是蚂蚁金服内部专职研发生物识别技术的团队,目前已研发指纹、掌纹、声纹、人脸、笔迹、击键等多项识别技术,其负责人陈继东表示,“生物识别取代传统密码验证是一个行业趋势,人脸识别技术今年7月份开始,逐步在支付宝实名认证、重置密码、换绑手机、风险支付校验等功能中应用,现在扩大到了登录这个主流场景中,实践证明,真实应用场景下的识别***已经在90%以上。“
便捷与安全兼顾 一秒刷脸登录
相比其他的验证方式,人脸识别显然更为便捷。因为用户有可能不记得自己的一些个人信息,比如密码,身份证号、银行卡信息,也有可能因为各种原因,收不到校验码等验证信息;而人脸识别既不需要用户记忆任何信息,也不需要额外携带什么东西,只需要对着手机摄像头刷一下脸就可以了。
“很多人觉得***往往安全性不够,实际不然”,陈继东表示说,“现在,个人信息的盗用,在网络上时有发生,而人脸、指纹等,是每个人的生物特征,盗用难度反而是很高的。所以,生物识别在提供便捷的同时,也能有效增加安全性。目前,人脸识别已经作为高安全级别的验证方式在支付宝各种身份验证场景广泛应用。”
为了更进一步增加人脸识别***和安全性,蚂蚁金服还会来着力研发多重因子验证的方式,因为每种识别技术都会有自己的长处和短板。比如说,人脸识别的准确率很高,但采集时可能会受到光线等拍摄环境的影响,而声纹识别被伪造难度高,但是过于嘈杂的环境还是会影响识别精度,而双因子验证就能很好地解决这个问题,可识别的维度多了,要干扰或者伪造的难度也就变得更高了。
据了解,声纹技术由于采集设备的硬件成本低廉(普通麦克风即可)、伪造难度高,很可能成为继指纹、人脸之后,在支付宝、蚂蚁聚宝等旗下产品中得到实际应用的其他生物识别技术。
以上是关于支付宝可以刷脸是怎么回事 支付宝人脸登陆操作步骤? 的全部消息!
1、调用接口 ,传入入参 bizId 和 bizType 唤起刷脸认证,认证结束后,通过回调函数得到认证结果。其中 bizId 是业务流水号,开发者自行生成,需确保唯一性;bizType 请务必填写2,代表刷脸认证场景,否则会导致认证逻辑异常。
-
bizType: '2', //业务场景参数,必须填写‘2’,代表刷脸认证
认证成功结果示例faceRetCode = 1000 代表刷脸认证成功,认证为本人。
注意:retCode 代表的是刷脸可用性的判断结果,刷脸判断为可用,才可进入认证环节。可用性判断失败的话,faceRetCode为空,具体可用性失败的原因查看 retCode 。
认证失败结果示例faceRetCode = 2006 代表认证失败,可能是认证为非本人,也可能是活体攻击等情况。
注意:retCode 代表的是刷脸可用性的判断结果,刷脸判断为可用,才可进入认证环节,但是不代表最终的认证结果。
认证未完成结果示例faceRetCode = 1003 代表认证未完成,通常指用户在采集人脸页面主动退出或操作超时。
可用性失败结果示例在正式进入人脸识别环节之前,先经过可用性判断。如果判断为不可用,则无法进入人脸识别环节。以下返回码代表可用性判断为不可用,具体原因是刷脸失败次数过多。这是人脸后台的数据风控模块返回的结果,为了避免黑产批量攻击,会对尝试次数过多的情况进行冷却处理。
2、调用 接口查询认证结果
- 业务参数 zim_id 从 faceVerify 接口返回的结果 zimId 获取,zim_id 只允许使用一次,不能重复使用,并且该ID的有效期为30分钟,到期后无法使用该ID完成查询;
- 业务参数 face_type 固定填写2,表明查询认证结果,否则无法保证查询结果的正确性;
- 业务参数 bizType 固定填写2,表明刷脸认证场景,否则无法保证查询结果的正确性。
查询成功结果示例code=10000代表认证成功为本人
查询失败结果示例code=40004代表认证失败,具体原因见sub_code,以下示例代表不是本人刷脸