> For the complete documentation index, see [llms.txt](https://developers-apps-in-toss.toss.im/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://developers-apps-in-toss.toss.im/guide/zh/authentication/contract.md).

# Toss 认证

<details>

<summary>“Toss认证”和“Toss登录”搞混了。</summary>

App in Toss会向合作伙伴提供Toss认证的“身份验证”功能。“身份验证”是通过验证用户的姓名、出生日期和手机号码来确认身份的服务。可用于年龄确认、实名认证，以及像网页棋牌类游戏这类需要法律身份验证的场景。

“Toss登录”是一种便捷认证方式。它是让用户无需额外输入信息即可通过Toss应用轻松登录的功能，其目的和合同结构与“Toss认证”不同。若要对接Toss登录，请参考Toss登录指南文档。

有些合作伙伴曾把这两项服务搞混并签错合同。请在签约前务必确认你申请的服务是“Toss认证”还是“Toss登录”。

</details>

{% hint style="warning" %}
**网页棋牌类游戏必须进行身份验证**

根据相关法律法规，网页棋牌类游戏必须进行身份验证流程。接入Toss认证后，可以便捷地进行身份验证（必要时也可进行成人认证）。
{% endhint %}

### Toss认证类型

Toss认证提供两种方式。两种方式最终都是通过Toss应用认证来确认用户，最大区别在于客户端是否会输入个人信息。

#### 1) 基于个人信息的认证

这是在客户端输入姓名、出生日期和手机号码后进行加密并传输的方式。

**推荐场景**

* 在注册或转化页面已经收集个人信息的情况下
* 需要立即验证输入值与实际注册信息是否一致的情况下

**流程**

1. 用户在页面上输入个人信息
2. 将输入值加密后发送到Toss认证
3. Toss应用认证（推送或生物认证等）
4. 接收结果（CI、姓名、手机号码、认证时间等）

**特点**

* 有利于输入值校验（格式、错别字等）。
* 由于有输入步骤，用户流失率可能会稍高。

#### 2) 一键认证

这是一种简化方式，客户端不接收个人信息，而是直接调用Toss应用，用一次认证即可完成流程。

一键认证与使用Toss认证服务相同，运行方式如下。

* 如果设备上有Toss认证证书：PIN认证或设备生物认证（Face ID、指纹认证等）
* 如果设备上没有Toss认证证书：先签发Toss认证证书，然后进行PIN认证或设备生物认证

**推荐场景**

* 在尽量减少流失或优化转化率很重要的情况下
* 在应用内需要简洁的登录·重新认证UX时

**流程**

1. 点击“本人认证”按钮
2. 调用Toss应用后进行用户认证
3. 接收结果（CI、认证时间等）

**特点**

* 由于没有输入步骤，UX非常简洁。
* 与现有账号的匹配逻辑（CI等）设计很重要。

***

### 运营提示

* 网页棋牌·成人视频服务：完成身份验证后，按照服务政策对是否成年（`ageGroup` 为基础的政策）进行应用。
* 重新认证政策：如果长时间未使用或主要信息发生变更（姓名·号码变更等），定义重新认证周期会更安全。
* 最小化个人信息：优先考虑一键认证，仅在必要时组合输入型认证，以尽量减少个人信息收集。

***

### 签约

使用Toss认证需要事先签约。签约可能需要7～14个工作日。

Toss认证合同不是在控制台办理，而是由认证团队在合作方认证网站上处理。请参考以下流程。

#### 1. 注册

[合作方认证网站](https://partner-auth.toss.im/login)，请访问并注册。

#### 2. 企业注册

请在“企业注册”菜单中提交必需文件后，点击“注册”按钮。提交符合企业类型的文件并请求审核，通常需要1～2个工作日。

* 一般：营业执照、法人登记簿副本、法人印章证明书、代理人授权委托书、代理人身份证复印件
* 如果由代表人本人直接注册：营业执照、法人登记簿副本

#### 3. 创建合同

在“合同列表”或“企业注册”菜单中点击“创建合同”按钮。请同意认证服务的必需条款后再登记合同信息。提交审核后，通常需要1～2个工作日。

#### 4. 请求创建使用机构

请在“使用机构列表”菜单中注册所需服务。提交审核后，通常需要1～2个工作日。

#### 5. 合同完成及密钥发放

合同完成后，可在合作方认证网站上 `client_id`和 `client_secret` 查看密钥。请将获取的密钥应用到开发环境中。

***

### 开发对接

AccessToken 发行、查询用户信息等 [接入方法](https://developers-apps-in-toss.toss.im/documentation/common/authentication/toss-auth#id-2)可以查看。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://developers-apps-in-toss.toss.im/guide/zh/authentication/contract.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
