Detecção de ataque de injeção (IAD)
Serviço que analisa a captura e determina se o fluxo de vídeo foi injetado em vez de proceder da câmera do dispositivo.
Aceita o binário inline ou por referência ao asset TOKEN_BIN_IAD. Um único espaço reservado de asset, interpretado conforme source.
Endpoint
POST /behavioral/iadCabeçalhos
consumer-id
string
Sim
Identificador do consumer.
operation-id
string
Condicional
Identificador da operação à qual pertencem os assets referenciados. Obrigatório quando source é FILE_KEY. Ver Armazenamento.
Corpo da solicitação
Content-Type: application/json
Parâmetros
source
string
Sim
Modo como os assets são fornecidos: FILE_KEY para chaves de assets armazenados, FILE para conteúdo em Base64. Ver Armazenamento.
file
string
Sim
Captura de IAD: chave do asset TOKEN_BIN_IAD ou o binário em Base64.
Exemplo de solicitação
{
"source": "FILE_KEY",
"file": "0192a3f4-7b21-7c44-9e1a-3f5b8c2d1e04/TOKEN_BIN_IAD"
}Respostas
200 Sucesso
Parâmetros de resposta
consumerId
string
Identificador do consumer que realizou a chamada.
transactionId
string
Identificador da transação.
timestamp
string
Carimbo de data e hora da resposta no formato ISO 8601.
message
string
Campo descritivo do resultado da execução do serviço.
livenessResult
string
Resultado do teste de vida: LIVE, NO_LIVE ou ERROR.
captureLivenessResult
string
Resultado da Detecção de Ataques de Injeção: NO_ATTACK, ATTACK ou ERROR.
extractedImage
string
Melhor imagem extraída da captura, em Base64.
description
string
Detalhe da análise realizada.
Outras respostas
400
Campo obrigatório ausente ou valor não admitido; falta o cabeçalho operation-id havendo referências; ou uma chave não tem a forma {operationId}/{CONTEXTO} ou declara um contexto que o espaço reservado não admite.
403
O consumer não está provisionado com o serviço CAPTURE_LIVENESS.
404
A operação declarada em operation-id não existe ou pertence a outro consumer.
409
Um asset referenciado contém um conteúdo já processado em outra operação.
410
A operação declarada em operation-id expirou.
422
Uma chave nomeia uma operação diferente da declarada em operation-id, ou o contexto não tem nenhum asset armazenado.
429
O consumer excedeu seu limite de taxa de requisições, ou um asset referenciado esgotou seu orçamento de invocações neste Endpoint. No primeiro caso a resposta inclui Retry-After, X-RateLimit-Limit e X-RateLimit-Burst, e esperar resolve; no segundo, não. O serviço subjacente não é invocado e a chamada não é faturada.
O corpo de uma resposta de erro tem o formato descrito em MIDAPI v2.
Atualizado