跳到主要内容

交易与支付即验证指南

交易和支付即验证现已在开发者中心提供完整文档。

新功能

  • 交易。 您的产品向 k-ID 报告孩子的购买,k-ID 将其呈现给已关联的家长,作为 Family Connect 中按孩子的购买视图以及定期活动摘要中的内容。在您希望在扣款前让家长参与其中的地方,购买批准请求会先请求他们批准,结果作为 Transaction.PurchaseApprovalResult webhook 到达。两个部分都在 Compliance Studio 中按产品配置。
  • 支付即验证。 一笔已完成的卡支付可以替代父母同意步骤,与信用卡验证方法一一对应:它恰好在会话启用了该方法的地方得到认可,仅限信用卡资金,而在其他所有地方,家长照常完成标准的可验证父母同意流程,不做改变。

文档

已验证家长关联、屏幕时间和活动摄取指南

三项家长控制功能现已在开发者中心提供完整文档:已验证家长关联、屏幕时间和活动摄取。

新功能

  • 已验证家长关联 (VPL)。 玩家可以邀请自己的家长进入您的产品;家长完成身份验证后,即可查看并设置该玩家的各项控制,例如屏幕时间。VPL 是关联而非门控:不会阻断任何内容,无论家长是否接受,您的产品都会照常运行。Session.Unlink webhook 会在任一方解除关联时通知您。VPL 按开发者组织启用。
  • 屏幕时间。 家长在 Family Connect 中为孩子设置每日限制、安静时段和休息提醒。您的产品报告使用情况并遵循 k-ID 返回的判定;k-ID 保存规则,按孩子按天计数使用时间,并评估安排。每项限制之前都会有一个警告事件,以便玩家能到达一个保存点;孩子也可以通过屏幕时间豁免来申请更多时间。
  • 活动摄取。 您的产品通过针对在 Compliance Studio 中按产品声明的活动类型推送记录,来报告孩子做了什么。k-ID 存储并汇总这些记录,反映到 Family Connect 中受信任的成人查看的界面(包括定期摘要电子邮件)。活动仅为入站方向。

文档

Version history and rollback in Compliance Studio

Every configuration a product has published is now kept and listed, and an administrator can point Live back at a configuration it served before without waiting on k-ID.

What's new

  • The History tab. A product now has a History tab holding two sections. Activity lists everything that has happened to the product, and any entry that changed the configuration carries a View changes link showing exactly what that one entry changed. Versions lists every configuration published to Live and to Test, newest first, with the one being served marked Current.
  • Rollback. The version Live is serving offers Rollback, which repoints Live at the configuration published before it. It doesn't create a new version, so numbering is unaffected and the version you rolled off stays in the list and can be made current again. A rollback takes effect within minutes, with no review step, so the confirmation shows the full diff of what Live would serve.
  • Reset to published. A working copy with unpublished edits can be reset back to whatever Live or Test is serving, previewed the same way. This is separate from a rollback: a rollback changes what players are served and leaves your working copy alone, a reset does the opposite.
  • Naming a version. Versions can be given a name, so Live v7 can also read as "pre-launch tuning" when someone comes looking a month later.

Documentation

通过 /session/delete 的新模式保护必需产品依赖关系

/session/delete 现在可以保护(或一并清理)依赖于被删除会话的其他产品。

新功能

  • POST /session/deleteessentialDependencies 当一个产品被配置为其他产品的*必需(essential)*产品时,以前删除其会话会静默地留下依赖产品的会话,使它们失去所依赖的同意基础。新字段让你可以选择替代行为,在默认撤销和 hardDelete 两种路径上均有效。
  • block 拒绝删除,而不是孤立依赖产品。 当玩家仍持有依赖被删除产品的活跃产品时,调用返回 ESSENTIAL_DEPENDENTS_EXIST 并列出依赖产品的 ID。无需启用。
  • cascade 会同时删除依赖的会话,然后删除指定的会话,每个会话都有自己的 Webhook 通知,硬删除时还有各自的删除记录。由于它会删除你未指定的会话,此模式按开发者选择加入(未启用时发送会返回 FEATURE_DISABLED),并且需要服务器端 API 密钥而非客户端访问令牌。
  • 所有现有调用均不受影响。 省略该字段或发送 ignore 时,/session/delete 的行为与以往完全一致,并且永远如此。这是一项稳定的可选功能,而不是默认行为变更的前奏。

文档

现已支持 Google Play Age Signals v0.0.4 `ageRangeSource`

对于 google-play 平台年龄信号,k-ID 现在接受 Google Play Age Signals v0.0.4 的 ageRangeSource 值作为 declarationType

新功能

  • google-play 信号上的 ageRangeSource Google Play Age Signals v0.0.4 已将 userStatus 替换为 ageRangeSource。调用年龄门控和会话端点时,请将 Google Play age signals responses 中的 ageRangeSource 值作为 PlatformAgeSignaldeclarationType 提供。
  • 已弃用的 userStatus 值仍然有效。 为保持向后兼容,k-ID 会继续接受使用旧版架构的商店的旧版 userStatus 值,因此来自尚未迁移的应用的信号不受影响。

文档

电子邮件年龄估计专用年龄验证端点

现在提供了专用端点 /age-verification/perform-email-age-estimation,用于仅以电子邮件年龄估计作为方式执行年龄验证,与现有的单一方式端点(ID、AgeKey、ConnectID)并列。

新功能

  • POST /age-verification/perform-email-age-estimation 绕过自动方式选择,仅使用电子邮件年龄估计验证用户。它接受与其他单一方式端点相同的请求结构(jurisdictionsubjectcriteria 以及可选的 options.redirectUrl / options.locale),并返回 idurlshortUrlsubject.email 字段为可选项;如果省略,用户将在托管的验证页面上提供其电子邮件。
  • 18 岁以上信号。 电子邮件年龄估计是一种 18 岁以上信号,而非精确的年龄估计。它只能确定主体是否年满 18 岁,无法区分更年轻的年龄段,因此将请求标准与该能力相匹配是您的责任。
  • 状态和结果不变。 照常轮询 /age-verification/get-status 或处理 Verification.Result webhook。

文档

现已支持 Apple iOS "confirmed" 年龄信号

对于 iOS 26.5 及更高版本的玩家,k-ID 现在接受 Apple 的 confirmed 声明类型作为已验证的平台年龄信号。

新功能

  • confirmed 是已验证的 Apple 声明类型。 从 iOS 26.5 开始,Apple 的 Age Range Service 仅返回 selfDeclaredguardianDeclaredconfirmed,其中 confirmed 表示年龄范围是通过信用卡或政府颁发的身份证件等经过审核的方式设置的。k-ID 将 confirmed 视为已验证,因此可以抑制年龄门控、满足验证阈值并记录 ageVerification
  • 已弃用的类型仍然有效。 Apple 弃用了 paymentCheckedgovernmentIDCheckedguardianPaymentCheckedguardianGovernmentIDChecked。为保持向后兼容,k-ID 会继续接受这些类型,因此来自早期 iOS 版本的信号不受影响。
  • selfDeclaredguardianDeclared 仍为未验证。 它们不能绕过年龄验证要求。

文档

小部件与年龄验证的移动集成指南

我们更新了文档,以阐明 k-ID 在移动端的最佳集成方式:对于年龄门控和同意步骤,原生构建的 UX 能为玩家提供最无缝的体验;而年龄验证和年龄保证 URL 等 Web 嵌入则通过系统浏览器组件显示。

新功能

年龄门控和端到端小部件的移动端指南

年龄门控端到端小部件在移动端受到完全支持。对于年龄门控和同意步骤,我们鼓励使用自定义工作流原生构建 UX 并遵循 CDK UX 指南,以获得最贴合品牌的体验。

k-ID API 返回的年龄验证和年龄保证 URL 采用相同的方式显示。有关具体端点和挑战类型,请参阅移动应用指南

重新编写的移动应用指南

移动应用指南已重新以年龄验证为中心,这是移动端最常见的 Web 嵌入:

默认浏览器方法

在移动端实现方法下,我们记录了默认外部浏览器方法。它在 Android(Intent.ACTION_VIEW)和 iOS(UIApplication.open)上均可使用,完全支持 AgeKeys,并通过 redirectUrl 回调将焦点返回到您的应用。

设备方向指南

年龄验证在竖屏方向下效果最佳。由于应用内浏览器界面会继承您应用的方向锁定,锁定横屏方向的应用应在默认外部浏览器中打开验证 URL。浏览器管理自己的方向,因此用户可以旋转到竖屏,并且当流程完成时 redirectUrl 回调会将他们返回到您的应用。

文档更新

后续步骤

  • 如果您在移动端集成,可以考虑使用自定义工作流CDK UX 指南原生构建您的年龄门控和同意 UX,以获得最无缝的体验
  • 在显示验证 URL 时,对锁定横屏的应用使用默认浏览器方法

Permanently erase a session with a new flag on /session/delete

/session/delete can now permanently erase a session instead of only revoking it.

What's new

  • hardDelete on POST /session/delete. Set to true to permanently delete a player session and its embedded consent, scoped to the calling product. Unlike the default revoke (which is internally retained), this physically removes the record and can't be undone.
  • Opt-in per developer. Available only to developers explicitly enabled for hard delete. Setting hardDelete: true without enablement returns FEATURE_DISABLED.
  • Every existing call is unaffected. Omitting hardDelete, or setting it to false, behaves exactly as /session/delete always has: a reversible revoke.
  • In-flight challenges are failed too. Any pending challenge tied to that exact session is set to FAIL, scoped to that session only (other sessions for the same player are untouched).

Documentation

信用卡专用年龄验证端点

现在提供了专用端点 /age-verification/perform-credit-card-verification,用于仅以信用卡作为方式执行年龄验证,与现有的单一方式端点(ID、AgeKey、ConnectID)并列。

新功能

  • POST /age-verification/perform-credit-card-verification 绕过自动方式选择,仅使用信用卡验证用户。它接受与其他单一方式端点相同的请求结构(jurisdictionsubjectcriteria 以及可选的 options.redirectUrl / options.locale),并返回 idurlshortUrl
  • 成人(18 岁以上)保证。 信用卡验证是一种成人保证信号,而非精确的年龄估计。它最适合卡片所有权仅限成人的司法管辖区。
  • 状态和结果不变。 照常轮询 /age-verification/get-status 或处理 Verification.Result webhook。结果会将 credit-card 报告为验证 method

文档