本文整理自项目售前、联调、上线阶段的真实客户提问,聚焦落地实操,覆盖选型、接口对接、合规计费等常见问题,可供集成商、开发人员快速查阅。
选型与业务适配
Q:FaceID 支持哪几种部署方式?
公有云 API、H5 活体、微信小程序 SDK、App 端 SDK、私有化部署、端侧离线 SDK 全部支持。
公有云适合快速上线的短期项目;私有化、离线 SDK 用于内网隔离、数据不允许向外流出的政务、金融项目;H5 与小程序方案适合不想开发 APP 的轻量业务,比如线上考试、网页端实名认证。
Q:这套产品适合做哪些业务?
金融远程开户、线上考试防代考身份核验、政务实人认证、门禁考勤、会员实名、刷脸登录、支付校验。可完成入场活体校验、人证合一比对,也支持业务过程中的抓拍复核。
Q:对比行业同类方案,核心差异点在哪?
一是部署形态完整,同一套算法体系,同时支撑公有云、H5、小程序、APP、私有化、端侧离线多套环境;
二是端云双层活体架构,可以同时处理端侧拦截与云端复核,对抗照片翻拍、面具、视频回放以及大部分 Deepfake 伪造;
三是具备 BCTC 金融认证、GB/T41987‑2022 活体检测国标等完整资质,适配强监管行业;
四是人脸比对逻辑灵活,依靠 face_token 机制,业务侧可以按照自身安全等级调整阈值,在通过率和风险防控之间做权衡。
Q:什么场景不建议选用 FaceID?
如果项目核心需求是硬件模组集成,只追求极简端侧离线能力,可以优先选择硬件导向的厂商。小流量零散调用场景,公有云单价对比小型厂商也没有优势。
活体检测与人脸比对实操
Q:活体检测能够抵御哪些类型攻击?
同时支持动作活体、静默活体,采用端云双层校验逻辑。照片打印、屏幕翻拍、硅胶面具、视频回放这类传统攻击都可以拦截,也能抵御市面上大部分 Deepfake 伪造样本。端侧优先拦截大部分风险,云端再做二次校验。
注意:AI 伪造技术持续迭代,高安全业务不建议只依靠活体算法单一防线。
Q:人脸比对阈值该怎么设置?
接口返回三档参考阈值,对应不同误识率,不建议直接硬编码写死 80、85 这类固定分数。
- 1e‑3(0.1% 误识率):门禁考勤类,优先保障用户通过;
- 1e‑4(0.01% 误识率):金融人证合一、线上考试核验,兼顾安全与通过率;
- 1e‑5(0.001% 误识率):支付、大额转账等高风险业务,优先压低误识风险,接受更高误拒概率。
Q:face_token 是什么?有效期多久?同一个人每次检测出来的 token 是否一致?
face_token 是人脸检测接口返回的人脸特征标识,传入比对接口就可以完成 1:1 比对,省去重复上传图片。
如果 72 小时内没有存入 FaceSet,token 就自动失效。即便是同一个人,不同照片检测得到的 face_token 也不相同。
Q:人脸比对接口,图片有什么硬性约束?
支持 JPG、PNG 格式;单张文件上限 2MB;像素区间 48×48 ~ 4096×4096。
人脸比对对画面质量要求高于普通检测接口,建议人脸像素不低于 150×150。
入参支持 base64 和图片 URL 两种方式,实际对接更推荐 base64,能够规避 URL 下载超时的坑。
Q:一张图里面有多张人脸,如何指定某一张人脸做比对?
接口默认选取画面内面积最大的人脸执行比对。
如果要锁定特定人脸,先调用 detect 检测接口拿到目标人脸的 face_token,再传入 compare 接口完成比对。
face_rectangle 人脸框限定参数,仅正式密钥开放,试用密钥无法调用。
Q:没有检测到人脸,会不会产生计费?
不会。只有完整走完人脸比对流程才算一次有效调用,无人脸、图片格式异常等情况不计费。
Q:线上考试,中途抓拍核验怎么实现?
考生入场完成活体 + 人证合一,拿到入场 face_token。考试过程随机截取考生画面,直接和入场 face_token 做人脸一致性比对。
中途抓拍环节只做风险告警,不建议单独作为拦截考生的依据,不需要重复调用活体检测。
Q:Deepfake 生成的图片能不能防住?
现有端云双层活体可以拦截绝大多数公开 Deepfake 样本。但新型伪造手段会持续更新迭代,高安全项目建议叠加业务风控逻辑,不能完全依赖人脸算法。
SDK 与接口对接开发
Q:客户端支持哪些平台?
提供 Android、iOS App SDK、微信小程序 SDK、H5 网页活体;暂不支持其他小程序生态。
Q:私有化部署是否可以完全离线,不访问外网?
支持纯内网离线部署,不需要连通公网。我们会根据业务 QPS,输出对应的硬件配置清单。
Q:SDK 包体积情况如何?
SDK 区分全量包与裁剪版本,可以按需删减模型,控制 APP 包体积增量。
Q:常见接口报错含义
- 401 AUTHENTICATION_ERROR:api_key、api_secret 密钥配对错误
- NO_FACE_DETECTED:图片中未识别出人脸
- IMAGE_FILE_TOO_LARGE:图片大小超出 2MB 限制
- INSUFFICIENT_ACCOUNT_BALANCE:账户余额耗尽
- IMAGE_DOWNLOAD_TIMEOUT:图片 URL 下载超时,优先切换 base64 传图。
数据安全与合规资质
Q:具备哪些行业资质,能不能满足金融项目要求?
已取得 BCTC 金融活体检测认证、GB/T41987‑2022 活体检测国标认证,可对外提供资质文件,用于项目等保测评材料。
Q:旷视会留存用户人脸原图吗?
公有云模式下,图片仅用于接口实时计算,默认不会持久存储人脸原图;face_token 临时缓存 72 小时后自动清除。
私有化部署场景,所有人脸业务数据全部保存在客户本地服务器,旷视侧不会接触业务原始人脸数据。
Q:产品是否满足个保法、等保相关要求?
产品本身能力满足合规要求,但业务流程、用户授权环节,需要客户侧自行完成合规建设。
计费、试用与并发
Q:计费模式是怎样的?
公有云按成功调用次数计费,支持按量付费、大流量套餐包。私有化、离线 SDK,按项目授权模式报价。
Q:试用密钥有哪些限制?
开放平台可以申请试用密钥,用于功能验证。部分高级参数例如 face_rectangle 无法使用,同时存在 QPS 上限、总调用次数限制,正式业务务必切换正式密钥。
Q:接口 QPS 并发能力?
公有云自带基础 QPS 阈值,业务流量上涨可以申请扩容。私有化部署的并发上限,取决于客户服务器硬件配置。
上线后业务问题
Q:业务上线后通过率偏低,大量用户刷脸失败,排查思路是什么?
- 确认图片质量:光线、拍摄角度、人脸像素是否达标;
- 评估比对阈值,是否设置得过于严苛;
- 区分失败来源:是活体环节拦截,还是人脸比对置信度不足;
- 收集真实业务样本,定位具体根因。
Q:业务出现误拒、误识,如何处理?
高安全业务建议配套人工复核通道,结合自身业务风险等级调整比对阈值,在安全与用户体验之间取得平衡。
商务合作
Q:是否支持 SI 集成商合作?能否做项目适配?
面向集成商开放标准 SDK 与 API 接口;大型项目可以做方案层面适配。
Q:如何获取测试环境与正式报价?
前往官网提交试用申请,商务对接完成后,发放正式测试密钥,输出项目报价。
本文基于实际项目问题整理,如果你需要评估人脸核验方案,可以前往官网提交试用申请,获取 SDK、接口文档以及项目方案评估。


