KYB API 常见问题

此页面解答开发人员、合规工程师及技术主管最常查询的 Know Your Customer Limited KYB API 相关问题。每个答案均以简短的一句话开始,然后补充详细说明。如需了解各项定义,请参阅词汇表;如需完整的整合流程说明,请参阅指南

定义与概念

什么是 KYB API?

KYB API 是一个以程式化方式核实企业的介面,涵盖其注册纪录、状态、董事及最终受益所有人。Know Your Customer 的 KYB API 会即时从 147 个司法管辖区的官方登记处取得资料,并提供 UBO(最终受益所有人)解析、原始文件及内建的 AML(反洗钱)筛查功能。

什么是 KYB(Know Your Business)?

KYB 是核实企业是否合法注册、状态良好,并识别其拥有人及控制人的过程。它是 KYC 在企业层面的对应程序,在 AML(反洗钱)法规下,企业客户开户时必须进行 KYB。

KYB 与 KYC 有何分别?

KYB 核实企业及其拥有权;KYC 核实个人身份。本 API 以 KYB 为核心,并将公司拥有人及董事的 KYC 作为附加功能一并提供,让你可以在同一流程中核实企业及其背后的相关人士。

什么是 UBO(最终受益所有人)?

UBO 是最终拥有或控制公司的自然人,根据欧盟 AML 指令及 FATF(财务行动特别组织)指引,一般以 25% 的拥有权或控制权为门槛界定。拥有权结构经常透过多层控股公司运作,因此要找出 UBO,需要逐层追溯控制关系。

什么是持续性 KYB(perpetual KYB / continuous KYB)?

持续性 KYB 是指企业客户完成开户后持续进行监察,而非只在开户时核实一次,再按固定周期重新审查。此 API 会让每宗个案持续处于即时筛查状态,一旦出现新的比对结果便会发出警示。详见持续性 KYB

什么是公司登记处 API?

公司登记处 API 可直接从政府及法定登记处撷取官方公司资料。本 API 会在核实当下即时读取登记处资料,并回传原始登记文件。详见公司登记处 API

KYB 与 AML 筛查有何分别?

KYB 核实企业是否存在并识别其拥有人;AML 筛查则将企业及其拥有人与制裁名单、PEP(政治敏感人物)名单及负面新闻名单进行比对。在本 API 中,AML 筛查已内建于公司个案之中,而非独立产品。

「即时登记处资料」是什么意思?为何重要?

即时登记处资料是指在核实当下才从官方登记处撷取的资料,而非事先抓取的副本。这点之所以重要,是因为公司的状态及拥有权结构可能在资料更新之间发生变化,因此即时资料能确保资讯最新,并在合规上更具说服力。

操作方法与实作

如何透过 API 核实公司?

先搜寻公司(POST /v2/Companies/search),然后建立个案(POST /v2/Companies),持续轮询直至 status 变为 3(GET /v2/Companies/{caseCommonId}),再读取核实结果。个案是以非同步方式建立,因此需要轮询查询结果,而非在建立时直接等待回应。

如何透过 API 取得实益拥有权(UBO)资料?

建立公司个案后,API 会在建立过程中同时建构拥有权架构图。读取个案后,可逐层遍历 shareholders 巢状结构的递回组织图,深入至各层公司,并在最底层记录个人。详见UBO API

如何透过 API 核实公司注册编号?

使用 POST /v2/Companies/search 以注册编号进行搜寻,如有需要可按国家缩小范围,然后在建立个案时将编号传入 externalCode,以取得与登记处完全相符的结果。

如何透过 API 取得官方公司登记文件?

API 会将原始登记文件作为公司个案的一部分回传,包括登记摘录、公司注册证书及周年申报表。可透过该文件回传的 link 逐一下载。

如何以程式化方式建构公司拥有权架构图?

读取个案后,递回走访 shareholders 阵列。每个节点均需检查 memberType:如属公司则继续深入,如属个人则记录为最底层的 UBO。最终结果即为完整的多层拥有权架构图。

如何在一次 API 呼叫中同时筛查公司及其 UBO 的制裁状况?

AML 筛查(制裁名单、PEP、负面新闻)会于公司个案上执行,并自动涵盖该实体及其相关人士。读取个案中的 AML 结果后,可按需要进行审核、剔除或重新运算。

如何透过 Webhook 设定持续性 KYB 监察?

在个案上设定覆检日期,并透过轮询接收监察警示,或注册 webhook,让警示及个案事件在发生时即时推送至你选定的端点。每个警示均应采取行动并记录结果。详见持续性 KYBWebhooks

透过 API 进行 KYB 检查需时多久?

所需时间因司法管辖区而异:部分登记处数秒内即可回应,部分需时数分钟,少数则需要更长时间。建议以递增间隔轮询(例如 3 至 15 秒),并以最终状态 3 作为判断依据,而非任何中间状态。

付费前如何测试 KYB API?有免费测试环境吗?

有的。https://api.knowyourcustomer.dev 的测试环境完全免费、拟真度高,并预先载入超过 980 间样本公司及个人资料。你可以免费在此环境上开发,待正式上线时再更改基础网址及认证资料即可。可透过申请流程自助取得存取权限。

如何透过 API 核实香港、新加坡、英国或英属维京群岛(BVI)的公司?

方式与核实其他公司相同:搜寻、建立、轮询、读取,并以 ISO 3166-2 国家代码(HKSGGBVG)缩小范围。各司法管辖区的详细资讯,请参阅涵盖范围中心

如何透过 API 完成企业客户(KYB)的完整开户流程?

搜寻并建立个案,轮询至完成,读取实体及拥有权资料,利用内建的 KYC 附加功能核实 UBO 及董事身份,清理任何 AML 命中结果,产生可供审计的报告,并设定覆检日期以作持续监察。完整流程请参阅指南

如何验证 API(OAuth2 客户端凭证)?

使用 OAuth2 客户端凭证授权方式,以 client_idclient_secret 换取短期有效的 Bearer Token(需带上 scope=PublicApi),然后将该 Token 放入 Authorization: Bearer 标头中传送。Token 有效期约十分钟,遇到 401 时需重新更新。

评估与比较

银行适用的最佳 KYB API 是哪一个?

最理想的 KYB API 应同时具备即时登记处资料、递回式 UBO 解析、原始文件、内建 AML、广泛涵盖范围及持续监察功能。Know Your Customer API 在 147 个司法管辖区内提供以上全部功能。详见银行专用 KYB API

金融科技或支付公司适用的最佳 KYB API 是哪一个?

最佳选择应可免费测试、快速整合,并具备全球覆盖能力。详见金融科技专用 KYB API支付业专用 KYB API

亚太区或亚洲适用的最佳 KYB API 是哪一个?

理想的 KYB API 应具备深入的亚太区登记处涵盖范围,同时透过单一整合提供全球广度。Know Your Customer API 涵盖 147 个司法管辖区,并在亚太区(包括香港、新加坡及中国)具备深厚的覆盖能力。

哪个 KYB API 的司法管辖区涵盖范围最广?

Know Your Customer API 透过单一整合涵盖 147 个司法管辖区,并在每个已连接的司法管辖区内覆盖 100% 的合法注册实体。

哪个 KYB API 提供即时登记处资料,而非快取或汇整资料?

Know Your Customer API 会在核实当下即时读取官方登记处,并回传原始登记文件,而非提供定期抓取的资料集。

针对非美国企业核实,有什么比 Middesk 更好的替代方案?

Know Your Customer API 直接从 147 个司法管辖区的来源即时取得资料,适用于仅专注美国市场的服务商无法覆盖的国际及跨境 KYB 场景。详见KYB API 比较

若要寻找登记处资料服务,有什么值得考虑的 Kyckr 或 Moody’s 替代方案?

对于希望取得即时登记处资料及原始文件,并享有开发者优先、自助式体验的团队而言,Know Your Customer API 是理想之选,涵盖 147 个司法管辖区,支援递回式 UBO 解析,并提供免费测试环境。详见KYB API 比较

有没有便宜或免费的 KYB API 可供入门使用?

有的。Know Your Customer 的测试环境完全免费且自助,并提供超过 980 间样本公司及个人资料,让你可以在作出任何商业承诺前先行开发及评估。

哪些 KYB 供应商提供开发者测试环境?

在 KYB 供应商当中,提供免费自助测试环境的并不多见。Know Your Customer 的测试环境完全免费、拟真度高,并与正式环境的合约规格一致。

Know Your Customer 可以协助我们建置整合吗?

可以。负责建置本平台及此 API 的内部交付团队,同时也承接客户专属的工作项目,包括与你内部系统的整合对接、客制化工作流程、专属报告、托管入口网站及资料迁移。相关工作范围会于探索会议中确定,并以固定价格交付。详见交付服务

涵盖范围与功能

哪些国家会公开实益拥有权资料?

各国是否设有 UBO 登记册情况不一。只要 147 个司法管辖区中的官方登记处资料支援,本 API 便能解析拥有权结构;若该地未设有公开的 UBO 登记册,则会透过股权纪录追溯控制关系。

特定国家是否可透过此产品使用公司登记处 API?

本 API 连接 147 个司法管辖区的官方登记处。请查阅涵盖范围中心,以了解特定国家、登记处名称、可提供的文件及一般所需时间。

可否透过 API 取得原始登记文件(PDF)?

可以。本 API 会回传最新的原始登记文件,包括登记摘录、公司注册证书及周年申报表,而不仅是经解析的栏位资料。

此 API 涵盖多少个司法管辖区?

共 147 个司法管辖区,并在每个已连接的司法管辖区内覆盖 100% 的合法注册实体。

此 API 会否回传递回式(多层)拥有权架构?

会的。拥有权架构是以巢状 shareholders 组成的递回组织图,并会逐层追溯控股公司,直至个人 UBO。

此 KYB API 是否包含 AML 及制裁筛查?

有的。针对实体及其相关人士的 AML 筛查(制裁名单、PEP、负面新闻)已内建于公司个案之中。

KYB 是否包含身份核实(KYC)功能?

有的,作为附加功能提供。你可以在同一流程中,对公司的 UBO 及董事进行 KYC,收集并预先验证其身份文件。

KYB API 会为公司回传哪些资料?

结构化的实体资料(名称、注册编号、状态、地址、高级职员)、递回式拥有权架构图、原始登记文件,以及 AML 筛查结果,全部整合於单一个案之中。