线上业务只要涉及实名、绑卡、打款、提现,就绕不开银行卡要素核验。同样是校验,二要素、三要素、四要素 API 看似只是多填一个内容,实则在安全等级、适用场景上有所差距。企业选对接口,帮助客户办理业务会更加安全高效。
一、银行卡二三四要素对比
| 接口 | 校验内容 | 安全等级 | 用处 |
|---|---|---|---|
| 二要素 | 姓名+卡号 | 低 | 仅确认:卡号对应的开户姓名是否匹配 |
| 三要素 | 姓名+卡号+身份证号 | 中 | 确认:卡是否属于这个人,建立「人 - 证 - 卡」绑定关系 |
| 四要素 | 姓名+卡号+身份证号+预留手机号 | 高 | 确认:持卡人同时掌握银行预留手机号,验证实际控制权 |
二、应用场景
✅二要素(低风险场景使用)
批量打款校验卡号、简单会员实名、内部薪资发放初审、低权限信息登记。
✅三要素(中风险场景使用,最常用)
平台提现、保险投保、商户入驻、报销结算、租赁风控、大部分企业资金往来。
✅四要素(高风险场景使用,监管要求场景)
第三方支付快捷绑卡、网贷开户、大额资金划转、理财开户、理赔退保。
三、总结
三者是递进增强关系:三要素包含二要素校验逻辑,四要素包含三要素校验逻辑;
- 只校验「卡和名字对不对的上」→ 二要素
- 需要锁定具体人的身份 → 三要素
- 需要证明用户实际控制这张银行卡 → 四要素
返回内容为一致或不一致,安全性高
四、参数说明
以银行卡四要素为例:
请求参数
返回参数
JSON返回示例
{"code":1,"msg":"操作成功","data":{"result":1,"msg":"不一致","desc":"无效卡号或卡状态异常,请换卡重试或联系发卡行","bank_info":{"bin_digits":6,"city":"合肥","abbreviation":"BOCOM","type":"借记卡","bank":"交通银行","province":"安徽","card_digits":19,"weburl":"www.bankcomm.com","card_name":"交银IC卡","tel":"95559","isLuhn":false,"card_bin":"622262"}}}