📄 正文
DeCard 托管模式的 KYC 状态由一个顶层status 加一个 statusDescription 描述文案组成,并以机读补件信号 needExtraInfo(boolean)标识是否需要补件:true = 需引导用户补充资料、false = 已提交勿重复引导。下文的「可补件 / REFUSE」是业务流程层的区分,由 needExtraInfo、审核结论和 statusDescription 共同推导。理解这条岔路,您就能正确引导用户——该重传证件的别误判为已无法挽回,已 REFUSE 的也不必再反复提交。
术语说明(REFUSE / REJECTED)
同一套系统的不同层级使用了不同英文变体,此处统一澄清:接入机构请以 API 响应字段的实际字面量为准。
一、可补件的拒绝
当 KYC 在审核过程中发现可修复的问题(证件过期、照片不清、地址不匹配、缺失页面等),DCS 不会立刻做出REFUSE 结论,而是在 status=INIT 下通过 statusDescription 给出具体不通过的子状态。用户无需重新走完整 KYC 流程,只需补传对应证件即可。
判定信号
needExtraInfo是驱动补件流程最直接的机读字段,语义是「是否需要补」;拒绝的细分由status+statusDescription文案提供。
补件操作流程
-
不需要重新获取 Sumsub Share Token。POA/POI 不通过时,沿用原有申请上下文(原
sumsubShareToken仍然有效),直接引导用户补传,无需重新签发 Token。这与从头开始一次新的 KYC 申请不同。 -
引导用户补件:通过 H5 引导页接口生成补件链接,把用户带回补传页面:
action取值: -
用户补传后,申请重新进入审核(
status回到PENDING/INIT的进行中描述),您可继续轮询或等待 Webhook 通知最终结果。 - POA/POI 的可接受证件类型、各国是否需要额外 POA,见 KYC 证件说明。
Sumsub Token 与拒绝流程的关系:Token 共享机制的配置(数据提供方 / 数据收取方)是一次性接入事项——上线前完成配置后,在拒绝补件过程中不需要重新配置。具体步骤见 Sumsub KYC 资料共享。
二、审核未通过(REFUSE)
当 status 为 REFUSE 时,表示 KYC 审核未通过,用户提交的资料不符合要求或未通过验证。这通常由运营团队在人工审核中作出判定(如命中 AML、制裁名单、监管区域限制、身份欺诈等业务原因)。
对 REFUSE:
- 与「可补件」(
statusDescription = POA_REJECTED / POI_REJECTED,本质仍在INIT进行中)不同,REFUSE是 KYC 顶层状态层面的审核未通过结论,通常不应继续按补件流程反复引导用户重传证件。 - 是否、以及如何向终端用户展示拒绝原因,请遵循您与 DCS 约定的用户沟通要求(部分原因因合规要求不可对外披露)。
- 如对判定有异议,走人工申诉/客服上报路径,详见 问题上报与支持路径。
REFUSE 是本次 KYC 申请的终态,不能继续沿用同一申请补件。业务允许重新发起新申请,但系统限制 24 小时最多提交 10 次(上限可配置);超过限制后请等待窗口恢复,不要循环重试。
下一步
- 各国可接受的身份证明(POI)与地址证明(POA)白名单:KYC 证件说明
- Sumsub KYC 资料共享的两种接入方向与配置步骤:Sumsub KYC 资料共享
- 补件引导页(guidance-link)的完整参数说明:H5 KYC 与开卡引导页
- 对 KYC 拒绝判定有异议的申诉路径:问题上报与支持路径

