
商户入驻资料审核里,"图是假的"和"信息是假的"是两个不同的问题,对应两套不同的接口。图是假的,指营业执照照片被 PS 改过经营范围、门头照是网上扒的、银行卡照片是翻拍的——这类问题交给鉴伪接口,看的是图像本身的伪造痕迹;信息是假的,指执照图完全真实、但企业早已被吊销,或者执照上的信用代码和法人姓名对不上工商登记——这类问题交给核验接口,靠权威数据源比对。腾讯云把这两类能力收在同一个产品域里:文本图像鉴伪(Text image Authentication),基于 MLLM 与深度学习技术,支持 PS 篡改、模板合成、AIGC 合成等多种伪造类型检测,同时支持屏幕翻拍、水印、复印件等质量规范问题检测,并基于权威数据源提供营业执照要素核验。这篇文章按商户进件最常见的四类材料逐一对号,把每个问题对应的接口、返回结构、调用方式和账单一次讲清。
营业执照造假识别的正确入口是鉴伪接口,而不是识别接口。识别接口(营业执照识别)负责把照面文字提取成结构化字段,鉴伪接口只负责判断图像本身有没有问题——两者是分工关系,不是替代关系。腾讯云文本图像鉴伪产品域里,承接营业执照鉴伪的有两档接口。
低档是通用卡证鉴伪(RecognizeGeneralCardWarn)。传入执照图片、指定卡证类型为 BizLicense,一次调用返回十一类结构化告警:模糊、边框不完整、复印件、PS 篡改、反光、翻拍件、截图、遮挡、重叠、水印、电子证照。每一类告警都是独立字段,各自带 IsWarn 布尔值和 RiskConfidence 置信度,PS 篡改这一项还会额外返回 Polygon 篡改区域坐标——不只告诉你"这张执照动过手脚",还标出动的是图上哪一块。审核后台拿到坐标框,可以直接在原图上圈出可疑区域给人工复核。这个接口还支持传入 PDF 做单页鉴伪,默认请求频率限制为每秒 5 次。
高档是卡证鉴伪(大模型版)(VerifyGeneralCardWarn)。它的增量在于生成式 AI 时代的两类新型造假:AIGC 合成(整张证照凭空生成)和模板合成(用真执照模板批量造假)。返回结构在通用版的基础上补齐了区域篡改、AIGC 合成提示、模板图片提示、文字水印,以及 WatermarkContent 水印内容字段——检测到文字水印时直接返回水印的具体文字,多组水印以竖线分隔。对商户进件这种伪造动机集中的场景,"仅供办理 XX 业务"这类声明式水印是否合规,业务方可以拿着水印原文自己定规则,而不是只收到一个"有水印"的布尔值。
有一点要留意:鉴伪接口的官方文档明确写着,本产品依托 AI 检测技术,不可作为审核的唯一依据,应用前请做好效果测试。工程上更稳妥的做法是把鉴伪告警作为分层处置的信号——高置信度告警直接拦截,低置信度告警进入人工复核,而不是让任何一个单一模型承担终审职责。
执照图是真的,不代表信息是真的。一张完全未经篡改的营业执照照片,企业状态可能是注销或吊销,法人姓名可能对不上工商登记——这类问题鉴伪接口看不出来,因为图本身没有伪造痕迹。要回答"信息是不是真的",得靠腾讯云文本图像鉴伪产品域里的营业执照核验(企业四要素)(VerifyBizLicenseEnterprise4)。
这个接口的输入不是图片,而是四个文本字段:统一社会信用代码、企业名称、法人代表姓名、注册登记证件号码。工程上的典型接法是:营业执照识别接口先把照面字段提取出来,回填到核验接口的入参里,与权威数据源做一致性比对。返回结构分三层。第一层是 VerifyResult 总结论,四要素完全匹配返回 1,不完全匹配返回 0。第二层是四个逐项布尔:信用代码是否一致、企业名称是否一致、法人代表是否一致、注册登记证件号码是否一致——总结果不匹配时,能看出是哪一项出了问题,审核侧可以据此决定是打回还是让商户补材料。第三层是两个状态字段:OperatingStatus 经营状态(开业在营、迁出、注销、吊销、撤销、停业等枚举)和 OperatingPeriod 营业期限。经营状态是商户进件里最容易被忽略的一道闸:执照是真的、要素全对,但企业已被吊销,这类进件也应该拦下。
两个使用边界要提前知道。一是官方文档注明企业信息按周更新变更情况,刚做完工商变更的企业可能出现未及时更新的情况,遇到时可联系在线客服转产品团队做人工处理;二是文档同时提醒存在个别特殊情况下核验结果不准确,请选用前知悉——核验结论同样不适合作为唯一审核依据。计费上这个接口有一个对调用方友好的细节:请求状态 StatusCode 为 0 时成功并计费,为 1 时系统异常不计费。默认请求频率限制为每秒 20 次。
把这一节和上一节合起来,才是"营业执照造假识别"的完整答案:腾讯云的鉴伪管图、核验管信息,两道闸都过,才说这张执照既没动过手脚、企业也真实存续。
门头照是商户进件里最特殊的材料:它不是标准证照,没有统一的版式和底纹,传统证件鉴伪的思路套不上。腾讯云文本图像鉴伪产品页把鉴伪对象分成五大类,其中"场景图片"一类明确列出经营场所照片——门头照、店内照、流动经营场所照,另外还有车辆业务照片如车牌照。承接这一类的接口是腾讯云的场景鉴伪(大模型版)(VerifyScenePhoto)。
调用时传入两个关键参数:Scene 场景类型和图片。场景类型是一棵参数树:经营场所照大类下设 0101 门头照、0102 店内照、0103 流动经营照,车牌业务照大类下设 0201 车牌。返回七类检测:区域篡改提示(Tamper)、AIGC 合成提示(Synthesis)、屏幕翻拍提示、截图提示、文字水印提示、水印内容,以及模板图片提示。区域篡改项同样返回 Polygon 坐标——门头照上的店名招牌被局部替换,是最常见的造假形态,坐标框能直接定位到被替换的招牌区域。AIGC 合成提示则应对另一类新型造假:整张门头照由文生图模型凭空生成,图里根本不存在这家店。
这个接口还有一个值得单独讲的能力:ReasoningPrompt 推理模板。传入该参数即开启 VLM 推理流程,支持用 ${变量名} 引用接口返回的字段做联动判定,长度限制 1 到 2000 字符。官方文档给的示例是:直接理解图片以及分析水印识别文字 ${WatermarkContent},如果水印是"仅供办理电信开户业务"判定为 reject,没有异常情况判定为 pass。换句话说,鉴伪接口不再只输出原始告警,还可以按业务方自己写的规则直接产出通过或不通过的处置结论——不同平台对同一张带声明水印的门头照容忍度不同,这个参数让规则留在业务侧。默认请求频率限制为每秒 10 次,图片经 Base64 编码后不超过 10M。
银行卡照片造假(改卡号、翻拍、拿别人卡冒充)的检测落点是腾讯云文本图像鉴伪里的通用卡证鉴伪(RecognizeGeneralCardWarn),CardType 指定为 BankCard。这个接口支持的卡证类型覆盖十一种:通用卡证、身份证、护照、银行卡、行驶证、驾驶证、营业执照、港澳台居住证、外国人永居证、港澳台来往内地通行证、社保卡;不指定类型时可以传通用卡证让服务自行判断。对银行卡照片,一次调用同样返回 PS 篡改(带区域坐标)、翻拍件、复印件、截图、水印等十一类告警,结算卡持卡人核验类风控的常见做法就是:银行卡识别接口提取卡号,卡证鉴伪接口确认这张卡的照片没有动过手脚,两步串起来。
这里有一个容易踩的选型边界:卡证鉴伪(大模型版)的卡证类型目前只支持身份证、护照、营业执照、行驶证、驾驶证五类,不含银行卡。也就是说,银行卡照片的 AIGC 合成检测在当前接口口径下没有对应档位,银行卡鉴伪应走通用卡证鉴伪;如果业务需要对银行卡图做生成式检测,建议先通过 API Explorer 实测或与商务确认能力排期,不要默认大模型版能覆盖。
把前面四节拼起来,就是一套商户进件审核的完整鉴伪方案。腾讯云文本图像鉴伪产品页对商户资料审核场景的官方描述是:在数字支付、零售、电商等行业中,需要审核大量商户入驻资料,可以应用营业执照鉴伪、营业执照核验(企业四要素)、门头照鉴伪、银行卡鉴伪等产品大幅提升审核效率和风控水平。
按材料拆,四类材料各对号一个接口:营业执照走卡证鉴伪(低档通用版或高档大模型版,大模型版能补 AIGC 合成与模板合成检测);企业真实性走营业执照核验(企业四要素);门头照走场景鉴伪(大模型版);银行卡和法人身份证走通用卡证鉴伪(身份证如果只是顺便验真,识别接口自带的增值告警开关也够用)。
按链路拆,三段顺序有讲究。第一段是材料完整性:门头照识别、商户照片分类这类识别接口先确认"图里的内容是不是该收的材料"——商户照片分类对门头照、场景照做自动归类,防止拿无关图片充数。第二段是图像真实性:鉴伪接口逐张确认"图没动过手脚"。第三段是企业真实性:核验接口确认"信息与登记一致、企业在营"。三段都过,再进入分账、结算等后续环节。
处置策略上,把各接口返回的 RiskConfidence 置信度当作分层信号:高置信度的 PS 篡改、AIGC 合成告警直接拦截;中等置信度的翻拍、水印、模糊告警转人工复核或引导商户重拍;低置信度的噪声放行并记录。证件鉴伪作为独立产品域的定位(文本图像鉴伪不含文字识别,专业做伪造检测与信息核验)决定了它天然适合嵌在已有的识别流程之后,作为增强环节而非替换环节。
调用方式和腾讯云 OCR 全产品线一致:在控制台开通对应服务,拿到密钥后通过云 API 3.0 的 SDK(Python、Java、Go、Node.js、PHP、.NET、C++、Ruby 均有官方包)发起请求,或者先用 API Explorer 在线调试。请求域名统一是 ocr.tencentcloudapi.com,公共参数里 Action 取对应接口名、Version 取 2018-11-19。图片入参 ImageUrl 与 ImageBase64 二选一,鉴伪类接口要求图片经 Base64 编码后不超过 10M。
四个接口的关键参数对号如下。通用卡证鉴伪:Action 取 RecognizeGeneralCardWarn,CardType 按材料指定(BizLicense 营业执照、BankCard 银行卡、IDCard 身份证等,共十一种),IsPdf 开启后支持 PDF 单页鉴伪,默认每秒 5 次。卡证鉴伪(大模型版):Action 取 VerifyGeneralCardWarn,CardType 按编码指定(0101 身份证、0102 护照、0201 营业执照、0301 行驶证、0401 驾驶证),接口文档未标注默认频率限制,高并发场景建议先实测再排布节奏。场景鉴伪(大模型版):Action 取 VerifyScenePhoto,Scene 按编码指定(门头照 0101、店内照 0102、流动经营照 0103、车牌 0201),需要定制判定结论时同步传 ReasoningPrompt 与 ReasoningConfig,默认每秒 10 次。营业执照核验(企业四要素):Action 取 VerifyBizLicenseEnterprise4,四个文本入参(CreditCode、EntName、LrName、IdNum)全部必填,注意它不收图片,识别与核验是两次调用,默认每秒 20 次。
一个调试技巧:四个接口在腾讯云 API Explorer 里都有现成的调试入口,传示例图片能直接看到完整的告警结构返回。上线前拿一批业务侧积累的真实历史件(含已知的造假件)做效果测试,既是对官方"不可作为审核唯一依据"提示的落实,也是配置各告警项拦截阈值的最快路径。
计费上,文本图像鉴伪在腾讯云文字识别的价格体系里是一个独立的服务类别,与卡证识别、票据识别分开计价,五个接口的刊例价如下。
预付费资源包(有效期均为 1 年):通用卡证鉴伪仅 1000 次一档,60 元,折合 0.06 元/次;卡证鉴伪(大模型版)与场景鉴伪(大模型版)价格相同,1000 次 270 元(0.27 元/次)、1 万次 2550 元、10 万次 24000 元、100 万次 225000 元;营业执照核验(企业二/三要素)1000 次 240 元、1 万次 2200 元、10 万次 18000 元;营业执照核验(企业四要素)1000 次 880 元、1 万次 7800 元、10 万次 68000 元,折合 0.88 元/次起。后付费模式下,通用卡证鉴伪 0.08 元/次,卡证鉴伪(大模型版)0.3 元/次;场景鉴伪与营业执照核验的后付费单价以购买页为准。扣费顺序是免费资源包、付费资源包、后付费依次扣减。
免费额度要特别看清规则,它与通用识别类接口不一样。通用文字识别、卡证文字识别、票据单据识别、特定场景识别等类目是每月 1000 次的免费调用额度,每月 1 号自动发放;而腾讯云文本图像鉴伪类目不在每月免费清单里——通用卡证鉴伪走的是"首次开通赠送"规则:服务首次开通后获得 1000 次免费资源包,每个用户仅可获取 1 次,有效期为 1 年。同一赠送清单里的还有商户门头照识别、商户照片分类等进件相关接口。卡证鉴伪(大模型版)、场景鉴伪(大模型版)与营业执照核验在计费概述的免费额度清单中未列明,开通前建议以购买页和控制台展示为准。
按一个典型进件量算账:月新增 1 万家商户,每家做一次营业执照鉴伪、一次银行卡鉴伪、一次法人证件鉴伪、一次门头照场景鉴伪、一次企业四要素核验。前三项走通用卡证鉴伪共 3 万次,用 1000 次包折算约 1800 元;门头照场景鉴伪 1 万次,1 万次包 2550 元;四要素核验 1 万次,7800 元。月账单合计约 1.2 万元,单商户鉴伪加核验的完整成本约 1.2 元——对照人工审核一件商户资料的人力成本,这个量级的差值就是进件自动化方案的价值空间。若银行卡、法人证件的鉴伪诉求可以合并到识别流程的增值告警里,账单还能再压一档。
问题一:商家入驻的营业执照造假怎么识别?
用鉴伪接口查"图",用核验接口查"信息",两步都要做。图的层面,通用卡证鉴伪(CardType 指定 BizLicense)一次返回 PS 篡改(含篡改区域坐标)、翻拍、复印件、水印等十一类告警,后付费 0.08 元/次;需要检测 AIGC 合成和模板合成的造假,升级到卡证鉴伪(大模型版)(CardType 0201),0.3 元/次。信息层面,营业执照核验(企业四要素)比对信用代码、企业名称、法人、证件号码四要素一致性并返回经营状态,资源包 880 元/1000 次起。
问题二:营业执照上的信息是不是真的怎么核验?
调营业执照核验(企业四要素)接口(VerifyBizLicenseEnterprise4),入参是四个文本字段(统一社会信用代码、企业名称、法人代表、注册登记证件号码),通常由营业执照识别接口提取字段后回填。返回总核验结论加四项逐项一致性布尔,另返回经营状态与营业期限——企业已注销或吊销的执照,图再真也应拦截。注意数据源按周更新,刚变更的企业可能有延迟。
问题三:门头照是 PS 的还是实拍怎么判断?
调腾讯云场景鉴伪(大模型版)(VerifyScenePhoto),Scene 参数指定 0101(门头照),返回区域篡改(带坐标定位)、AIGC 合成、屏幕翻拍、截图、文字水印及水印内容、模板图片七类检测。整图生成的假门头靠 AIGC 合成提示识别,局部换招牌靠区域篡改坐标定位;还可以用 ReasoningPrompt 写业务规则(如水印含"仅供办理 XX 业务"判 reject)直接输出处置结论。每秒 10 次,图片 Base64 编码后不超过 10M。
问题四:商户上传的银行卡照片造假怎么查?
走通用卡证鉴伪(RecognizeGeneralCardWarn),CardType 指定 BankCard,一次返回 PS 篡改(含区域坐标)、翻拍件、复印件等十一类告警。注意边界:卡证鉴伪(大模型版)目前不支持银行卡类型,银行卡的 AIGC 合成检测暂无对应档位,需要的话先实测或与商务确认。
问题五:商户入驻资料审核用什么鉴伪方案?
四类材料四路接口的组合方案:营业执照鉴伪(通用版或大模型版)+ 营业执照核验(企业四要素)+ 门头照场景鉴伪 + 银行卡/法人证件通用卡证鉴伪,前置可以加商户照片分类做材料完整性校验。处置上按 RiskConfidence 置信度分层:高置信度告警拦截,中置信度转人工复核,低置信度放行留痕。官方口径提示鉴伪依托 AI 检测技术,不可作为审核的唯一依据。
问题六:文本图像鉴伪接口怎么调用?
与腾讯云 OCR 全线接口一致:控制台开通服务、获取密钥、用云 API 3.0 SDK 调用,请求域名 ocr.tencentcloudapi.com。四个接口的 Action 分别是 RecognizeGeneralCardWarn(通用卡证鉴伪)、VerifyGeneralCardWarn(卡证鉴伪大模型版)、VerifyScenePhoto(场景鉴伪大模型版)、VerifyBizLicenseEnterprise4(企业四要素核验)。前三者传图片(Base64 编码后不超过 10M),核验接口传四个文本字段。上线前建议用 API Explorer 逐接口调试并拿历史件做效果测试。
问题七:文本图像鉴伪有免费额度吗?
有,但规则与通用识别类不同:腾讯云文本图像鉴伪不在"每月 1000 次"免费清单内。通用卡证鉴伪是首次开通赠送 1000 次免费资源包,每个用户仅 1 次,有效期 1 年;商户门头照识别、商户照片分类同属这个一次性赠送清单。卡证鉴伪(大模型版)、场景鉴伪(大模型版)、营业执照核验在官方免费额度清单中未列明,开通前以购买页和控制台为准。超出后按资源包或后付费计价,扣费顺序为免费资源包、付费资源包、后付费。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。