S2.09.2Identity document number validation设计研究

身份证件号的格式与位数不同

别名: 证件号码校验 · 证件格式元数据 · document number validation

概念解释

身份证件号校验(identity document number validation)必须以签发国家或地区、证件类型及版本为上下文。护照、国家身份证、居留证和其他凭证可能使用不同的字符、长度、校验位和版式,同一辖区的旧版与新版也可能并存。通过格式检查只表示字符串与某套已知语法相容;它不证明证件由权威机构签发、仍然有效、未被撤销,也不证明提交者就是持有人。

机制

证件号码是特定签发制度中的标识,而非全球共享的数据类型。其结构会受历史批次、证件类别、签发系统迁移和过渡期影响。若数据库只存固定长度数字,可能丢失前导零、排除字母或截断合法值;若只凭一个国家和一个“当前格式”生成正则,则会拒绝仍在有效期内的旧版。相反,把校验位通过当作真实性证明,会把防输入错误的机制误当成权威查询。可靠系统需要把语法筛查与发行状态、有效期和持有人核验分层。

怎么研究

规则盘点应建立“签发地—证件类型—版本—有效期范围”的覆盖表,并为每条规则记录权威来源、发布日期、获取日期和替代状态。测试集需要包含合法的脱敏或官方示例、旧版仍有效样本、边界长度、前导零、字母大小写、常见分隔符以及看似合规但并不存在的构造值。结果应分别报告可解析率、合法格式误拒率、人工复核率和权威核验结果;研究材料不得收集超出目的所需的真实证件号,日志和截图也需脱敏。

边界

不存在可安全硬编码的“全球证件号码规则表”。证件制度与核验接口会变化,并受授权、隐私、数据驻留、可用性和费用限制;缺乏权威来源时应标为未知,而不是补写推测规则。机器可读区、校验位、OCR 或图像外观都只能提供部分一致性证据。高风险业务是否必须在线核验、由谁核验及保留哪些数据,应依据当前适用要求和授权流程决定,不能从格式结果推导。

怎么落地

  • 先让用户选择或确认签发国家/地区与证件类型;确有版本差异且用户可辨认时再询问版本,不从号码形状静默猜测。
  • 以 Unicode 字符串保存号码。将允许字符、长度范围、显示分组、校验算法、适用版本、权威来源和更新时间放入可更新元数据,并保留规则版本用于审计。
  • 把结果分为“未解析”“格式相容”“需人工复核”“权威核验成功/失败”等明确状态,绝不把正则或校验位通过显示为“证件真实”。
  • 为未知版本、离线、核验服务不可用和信息不一致提供安全的待核验路径;界面、日志和分析系统只收集并显示完成任务所必需的字段。每次元数据更新都回归仍有效的旧版与新版样本。

延伸

  • 同组S2.09.1 正则校验通常隐含单一地区假设 · S2.09.3 校验失败需说明期望格式 · S2.09.4 宽进严出优于一律拒绝
  • 相邻O1.02 数据最小化 · O1.03 目的限定
  • 站内检索identity document validation · issuing country metadata · document verification

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/S2.09.2