> For the complete documentation index, see [llms.txt](https://developers-apps-in-toss.toss.im/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://developers-apps-in-toss.toss.im/guide/zh/authentication/contract.md).

# Toss 认证

Toss 认证是基于用户输入的信息（或存储在 Toss App 中的信息），安全确认实名、出生日期、手机号码等，并通过 Toss App 认证验证身份的服务。在登录、注册、查询等需要用户识别的服务中，可以稳定获取包含 CI（关联信息）在内的标识符。

<details>

<summary>'Toss 认证'和'Toss 登录'让人搞混。</summary>

App in Toss 为合作方提供 Toss 认证的“身份验证”功能。“身份验证”是通过验证用户的姓名·出生日期·手机号码来确认身份的服务。用于年龄确认、实名验证、网页棋牌游戏等需要法律身份验证的场景。

'Toss 登录'是一种简便认证方式。用户无需单独输入信息即可通过 Toss 应用便捷登录，这个功能与'Toss 认证'的目的和合同结构不同。若要对接 Toss 登录，请参考 Toss 登录指南文档。

部分合作方曾因混淆这两项服务而签错合同。签约前请务必确认所申请的服务是'Toss 认证'还是'Toss 登录'。

</details>

{% hint style="warning" %}
**网页棋牌游戏必须进行身份验证**

根据相关法律法规，网页棋牌游戏必须有身份验证流程。集成 Toss 认证后，可以便捷地进行身份验证（必要时还可进行成人认证）。
{% endhint %}

### Toss 认证类型

Toss 认证提供两种方式。两种方式最终都通过 Toss 应用认证来确认用户，这一点相同，最大的区别在于客户端是否输入个人信息。

#### 1）基于个人信息的认证

在客户端输入姓名·出生日期·手机号码后进行加密并传输的方式。

**推荐场景**

* 注册或转化页面已经在收集个人信息的情况
* 需要立即验证输入值与实际注册信息是否一致的情况

**流程**

1. 用户在页面输入个人信息
2. 将输入值加密后发送至 Toss 认证
3. Toss 应用认证（推送或生物识别认证等）
4. 接收结果（CI、姓名、手机号码、认证时间等）

**特点**

* 有利于验证输入值（格式、错别字等）。
* 由于有输入步骤，用户流失率可能会稍高。

#### 2）一键认证

不在客户端输入个人信息，而是直接调用 Toss 应用，通过一次认证完成流程的简化方式。

一键认证与使用 Toss 认证服务相同，运行方式如下。

* 如果设备上有 Toss 认证证书：PIN 认证或设备生物识别认证（Face ID、指纹认证等）
* 如果设备上没有 Toss 认证证书：先签发 Toss 认证证书，再进行 PIN 认证或设备生物识别认证

**推荐场景**

* 在尽量减少流失或优化转化率很重要的情况下
* 在应用内需要简洁的登录·重新认证 UX 的情况下

**流程**

1. 点击“身份认证”按钮
2. 调用 Toss 应用后进行用户认证
3. 接收结果（CI、认证时间等）

**特点**

* 由于没有输入步骤，UX 非常简洁。
* 与现有账户的匹配逻辑（CI 等）设计很重要。

***

### 运营提示

* 网页棋牌·成人视频服务：完成身份验证后，请根据服务政策判断是否为成年人（`ageGroup` 为基础的政策）并加以适用。
* 重新认证政策：长期未使用或主要信息变更（姓名·号码变更等）时，定义重新认证周期会更安全。
* 最小化个人信息：优先考虑一键认证，仅在必要时组合基于输入的认证，以尽量减少个人信息收集。

***

### 签约

若要使用 Toss 认证，需要事先签约。签约可能需要 7～14 个工作日。

Toss 认证合同不是在控制台，而是由认证团队在合作伙伴认证网站上办理。请参考以下流程。

#### 1. 注册会员

[合作伙伴认证网站](https://partner-auth.toss.im/login)上注册会员。

#### 2. 企业注册

在“企业注册”菜单提交必需文件后，点击“注册”按钮。按企业类型提交对应文件并申请审核，通常需要 1～2 个工作日。

* 一般：营业执照、公司登记簿誊本、法人印鉴证明书、代理人委任书、代理人身份证复印件
* 由法人代表本人直接注册时：营业执照、公司登记簿誊本

#### 3. 创建合同

在“合同列表”或“企业注册”菜单中点击“创建合同”按钮。同意认证服务的必需条款后注册合同信息。申请审核通常需要 1～2 个工作日。

#### 4. 请求创建使用机构

在“使用机构列表”菜单中注册所需服务。申请审核通常需要 1～2 个工作日。

#### 5. 合同完成及密钥发放

合同完成后，可在合作伙伴认证网站上 `client_id`和 `client_secret` 查看密钥。请将发放的密钥应用到开发环境中。

***

### 进行开发对接

AccessToken 发放、用户信息查询等 [接入方式](https://developers-apps-in-toss.toss.im/documentation/common/authentication/toss-auth#id-2)可查看。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://developers-apps-in-toss.toss.im/guide/zh/authentication/contract.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
