没有音频或生物识别 API
请勿向任何当前接口发送录音、声纹、embedding、身份证件或其他敏感信息。浏览器跨源 API 访问已关闭。
当前公开试点
| 接口 | 方法 | 当前行为 |
|---|---|---|
/api/health | GET | 返回服务健康与发布阶段。 |
/api/verify/:profile_id | GET | 只读查询记录状态;不判断身份或用途授权,也不生成查询回执。 |
/api/ledger/:profile_id | GET | 只返回公开记录的有限事件元数据。受限、封存和不存在记录统一返回 404。 |
/api/chain/validate | GET | 对当前旧版哈希链接回执序列做技术完整性检查;响应会说明检查范围是否完整。 |
/api/register | POST | 已暂停;始终返回 503 REGISTRATION_PAUSED,不读取或写入提交内容。 |
查验响应
{
"profile_id": "STO-0001",
"registration_status": "ACTIVE",
"queried_purpose": "commercial",
"purpose_authorization": "NOT_EVALUATED",
"assurance_level": "SELF_DECLARED",
"notice": "Record status only; identity and purpose authorization have not been verified."
}
registration_status 与 purpose_authorization 被刻意分开。客户端绝不能把 ACTIVE 解释为所查用途已经批准。
拟议 v1 能力——尚未实现
白皮书讨论了身份与活体保证、分用途同意、撤回、数字签名回执、生成、实时传输、合作方访问和结算。当前公开服务不提供这些能力。通话本身不构成同意;任何未来会话都必须有明确、限用途、可撤回的授权。
接入规则
- 所有响应均按非权威研究试点数据处理。
- 不得使用记录来认证个人,或批准金融、法律、医疗及安全敏感操作。
- 不得缓存 API 响应;服务发送
Cache-Control: no-store。 - 技术评估请使用服务端请求;当前没有合作方 SLA 或生产支持承诺。