接入中心:五样随便拿的边缘件
工具全部免费、开源、随便嵌进你的网站和代码;验证与发证永远回到饺子的服务器裁决。下面五样按接入成本从低到高排列——最快的 30 秒能用上。
1. 活徽章 — 30 秒
一行 Markdown 贴进 README 或网页。徽章图片由饺子服务器实时渲染:凭证有效显示红白「alive」,被锁定变琥珀色「suspended」,被吊销立刻翻黑「revoked」——你的用户看到的永远是此刻的真状态,不是截图。
Markdown(把凭证标识换成你的):
[](https://www.jiaozi.io/certs/JIAOZI-2026-000027)或 HTML:
<a href="https://www.jiaozi.io/certs/JIAOZI-2026-000027">
<img src="https://www.jiaozi.io/api/badge/JIAOZI-2026-000027.svg" alt="JIAOZI JIAOZI-2026-000027" height="28" />
</a>2. 嵌入验证器 — 2 分钟
两行代码,把一张实时凭证状态卡片嵌进任何网页:脚本自动找到页面上所有 data-jiaozi-verify 元素并渲染。状态由 JIAOZI 服务器实时签发(60 秒有效期的签名状态凭证),宿主页面无法伪造;凭证被吊销,卡片即时翻红。
嵌入代码(把凭证标识换成你的):
<script src="https://www.jiaozi.io/verify-widget.js" async></script>
<div data-jiaozi-verify="JIAOZI-2026-000027"></div>想要更有性格的形象?加一个属性换成「饺子守门人」皮肤——核验时扫描,存活开心跳,吊销难过摇头:
<div data-jiaozi-verify="JIAOZI-2026-000027" data-jiaozi-style="guardian"></div>或 iframe 备选(不想引入脚本时):
<iframe src="https://www.jiaozi.io/embed/JIAOZI-2026-000027"
width="340" height="150" style="border:0" title="JIAOZI verify"></iframe>
<!-- 守门人皮肤 guardian skin: -->
<iframe src="https://www.jiaozi.io/embed/JIAOZI-2026-000027?style=guardian"
width="340" height="480" style="border:0" title="JIAOZI verify"></iframe>一致性规则:卡片的样式、文案与状态色不开放定制,装到任何网站都和官网一模一样——绿=存活、红=吊销的语义全网统一,这既是品牌规范也是防伪要求。可选项只有皮肤(素卡片 / 守门人)。
通用核验:data-jiaozi-verify 也接受完整 did:web。饺子签发的 DID 照常出状态卡;别家的 did:web 会得到一张灰蓝色「标准符合性检查」中性卡(DID 解析、文档合规、公钥在位等,明示非饺子背书)——没有饺子凭证也能用。
live 演示(下面两张就是 widget 本尊,右边是守门人皮肤):
3. 验证代码片段 — 5 分钟
给你的网站或 Agent 加上「查验对方凭证」的能力。两个端点全公开、无需密钥:resolve 查凭证档案,status 拿 60 秒有效期的签名活状态凭证(active / suspended / revoked / unknown)。高价值操作建议 fail-closed:拿不到有效凭证就拒绝。
命令行:
curl "https://www.jiaozi.io/api/resolve?q=JIAOZI-2026-000027"JavaScript(浏览器或 Node 均可):
// 任何网站/后端都能贴:查凭证 + 验活状态(公开端点,无需密钥)
const certId = "JIAOZI-2026-000027";
const status = await fetch("https://www.jiaozi.io/api/status/" + certId).then(r => r.json());
if (status.payload?.status === "active") {
console.log("凭证有效,信任等级:", status.payload.trustLevel);
} else {
// suspended(锁定)/ revoked(吊销)/ unknown(查无此证)→ 按你的风险策略拒绝
console.warn("凭证状态:", status.payload?.status);
}
// 凭证由 Ed25519 签名、60 秒有效期;验签公钥: GET https://www.jiaozi.io/api/status-key4. SDK — 半小时
把 resolve / verify / attest 封装成四个方法,装进你的代码。JS 与 Python 双语言,接口与 API 一一对应:npm 装 @jiaozi-protocol/sdk,PyPI 装 jiaozi-gdid。
TypeScript / JavaScript:
import { Gdid } from "@jiaozi-protocol/sdk";
const gdid = new Gdid({ coreUrl: "https://www.jiaozi.io", apiKey: process.env.JIAOZI_API_KEY });
await gdid.resolve("JIAOZI-2026-000027"); // 查凭证
await gdid.verify("did:web:..."); // 验真伪
await gdid.attest(summary); // 提交体检摘要发证Python:
from jiaozi_gdid import Gdid
g = Gdid(core_url="https://www.jiaozi.io", api_key="YOUR_KEY")
g.resolve("JIAOZI-2026-000027")
g.verify("did:web:...")
g.attest(summary_dict)5. Validator — 申领凭证入口,一次跑通
开源命令行工具,在你自己的机器上给 Agent 做体检:算出代码度量哈希(sha256)、跑检查项、生成 jiaozi.attest.v1 摘要。隐私铁律:源码永不离开你的机器,只提交摘要与哈希。加 --boundary-file 可随凭证声明行为边界(权限/目标/约束,对齐中国国标 GB/Z 185.3)。
# 1) 安装(国内走清华镜像,不用翻墙;源码永不上传)
python -m pip install jiaozi-validator -i https://pypi.tuna.tsinghua.edu.cn/simple
# 2) 生成主人密钥(私钥自持、永不上传;任何装有 Node.js 的机器)
node -e "const c=require('crypto'),f=require('fs');const{publicKey,privateKey}=c.generateKeyPairSync('ed25519');f.writeFileSync('owner.pem',privateKey.export({type:'pkcs8',format:'pem'}),{mode:0o600});const d=publicKey.export({type:'spki',format:'der'});f.writeFileSync('owner.pub','z'+d.subarray(d.length-32).toString('base64url')+'\n');console.log('written: owner.pem (private, keep safe) + owner.pub')"
# 3) 本地体检,先看看摘要长什么样(不提交)
jiaozi-validator --agent-name MyAgent --path ./my-agent --owner-pubkey-file owner.pub --dry-run
# 4) 正式提交发证(需要 X-Jiaozi-Key,试运行期免费申领)
export JIAOZI_API_KEY=your-key
jiaozi-validator --agent-name MyAgent --path ./my-agent --owner-pubkey-file owner.pub \
--boundary-file ./boundary.json \
--api-url https://www.jiaozi.tech/api/verify提交成功即返回凭证标识(JIAOZI-YYYY-NNNNNN)与 did:web 身份。重复提交同一密钥+同一代码不会重复签发(幂等返回原凭证,重试安全)。
哪个入口提交?
中国境内经营者走 jiaozi.tech(其记科技受理,适用中国法规),其他地区走 jiaozi.io(新加坡受理)。两站凭证同源同效——境内完成身份核验,新加坡签发节点完成技术签发与存档。机读入口:/llms.txt。
