Generate SDK access token (Sumsub)
Génère un token Sumsub WebSDK/MobileSDK secret et court terme pour un sujet, un level et éventuellement une action précise.
Vue d’ensemble
Ce helper crée une capacité d’accès SDK temporaire. Il sert à ouvrir une expérience Sumsub pour un sujet déjà connu ; il ne produit aucune décision métier et ne persiste aucun contrôle conformité.
Exemple
Une application embarquée doit ouvrir le WebSDK Sumsub pour le level basic-kyc-level du contact courant : générez un token de courte durée puis transmettez-le uniquement au composant concerné.
Paramètres 6
extension_config_id
Configuration Sumsub utilisée pour émettre le token SDK.
subject
Sujet Ormuz auquel la session SDK doit être rattachée. Son identité devient le
userId du token Sumsub.level_name
Level Sumsub que le SDK doit exécuter pour cette session.
sumsub_applicant
Applicant Sumsub explicite à rattacher au token. S’il est absent, Ormuz tente de retrouver l’applicant déjà mappé au sujet.
ttl_seconds
Durée de vie demandée du token SDK, en secondes. La valeur par défaut est 600 secondes.
external_action_id
Identifiant d’Applicant Action facultatif lorsqu’un parcours step-up doit limiter le token à une action Sumsub précise.
Sorties 2
access_token
Token SDK Sumsub secret et temporaire destiné uniquement au composant client qui doit ouvrir la session de vérification.
expires_in_seconds
Durée de vie configurée du token retourné, en secondes.
Comportement
Ormuz résout la configuration et le sujet, réutilise l’applicant mappé lorsqu’il existe, puis demande à Sumsub un token SDK lié au userId, au level et éventuellement à une action externe.
Limites et responsabilités
À retenir Le
access_token est une donnée secret. Ne le journalisez pas, ne le persistez pas dans des métadonnées métier et ne le partagez qu’avec le composant SDK qui en a besoin.- Un token valide n’indique pas que l’utilisateur a terminé le parcours ni que Sumsub l’a approuvé.
- Préférez une durée de vie courte adaptée au temps nécessaire pour ouvrir la session.
- Le token ne remplace pas l’applicant ni le résultat de review : ce sont des contrats distincts.