SumsubHelperBeta

Generate SDK access token (Sumsub)

Génère un token Sumsub WebSDK/MobileSDK secret et court terme pour un sujet, un level et éventuellement une action précise.

Vue d’ensemble

Ce helper crée une capacité d’accès SDK temporaire. Il sert à ouvrir une expérience Sumsub pour un sujet déjà connu ; il ne produit aucune décision métier et ne persiste aucun contrôle conformité.

Exemple

Une application embarquée doit ouvrir le WebSDK Sumsub pour le level basic-kyc-level du contact courant : générez un token de courte durée puis transmettez-le uniquement au composant concerné.

Paramètres 6

extension_config_idRequisref(extension_config:sumsub)
Configuration Sumsub utilisée pour émettre le token SDK.
subjectRequisobject
Sujet Ormuz auquel la session SDK doit être rattachée. Son identité devient le userId du token Sumsub.
level_nameRequisstring
Level Sumsub que le SDK doit exécuter pour cette session.
sumsub_applicantOptionnelSumsub applicant
Applicant Sumsub explicite à rattacher au token. S’il est absent, Ormuz tente de retrouver l’applicant déjà mappé au sujet.
ttl_secondsOptionnelinteger
Durée de vie demandée du token SDK, en secondes. La valeur par défaut est 600 secondes.
external_action_idOptionnelstring
Identifiant d’Applicant Action facultatif lorsqu’un parcours step-up doit limiter le token à une action Sumsub précise.

Sorties 2

access_tokenstring
Token SDK Sumsub secret et temporaire destiné uniquement au composant client qui doit ouvrir la session de vérification.
expires_in_secondsinteger
Durée de vie configurée du token retourné, en secondes.

Comportement

Ormuz résout la configuration et le sujet, réutilise l’applicant mappé lorsqu’il existe, puis demande à Sumsub un token SDK lié au userId, au level et éventuellement à une action externe.

Limites et responsabilités

À retenir Le access_token est une donnée secret. Ne le journalisez pas, ne le persistez pas dans des métadonnées métier et ne le partagez qu’avec le composant SDK qui en a besoin.
  • Un token valide n’indique pas que l’utilisateur a terminé le parcours ni que Sumsub l’a approuvé.
  • Préférez une durée de vie courte adaptée au temps nécessaire pour ouvrir la session.
  • Le token ne remplace pas l’applicant ni le résultat de review : ce sont des contrats distincts.