Domů · Pro vývojáře

Pro vývojáře

Ověření věku 18+ zapojíte do libovolného e-shopu za pár minut. Drop-in widget na jeden řádek, hotové pluginy, nebo čisté REST API pro server-to-server ověření. Vše přes strojově ověřitelný výsledek — u vás žádné osobní údaje zákazníka.

Získat API klíč zdarma Ukázkový košík

Rychlý start

Vložte tento řádek do <head> stránky košíku / pokladny a přidejte tlačítko. Widget zobrazí bránu 18+ a po ověření pustí zákazníka dál.

<!-- 1) vložte do <head> -->
<script src="https://agecheck.cz/v1/widget.js"
        data-merchant="VAS_MERCHANT_ID"
        data-min-age="18" defer></script>

<!-- 2) kdekoliv na stránce -->
<button data-agecheck>Ověřit věk</button>

VAS_MERCHANT_ID a tajný API klíč najdete po registraci v administraci → Integrace. Ověření se pamatuje první-party cookie napříč zapojenými e-shopy (síťový efekt), takže se stálý zákazník podruhé nemusí ověřovat znovu.

Jak to funguje

  1. Zákazník klikne na tlačítko / jde do pokladny → otevře se okno AgeCheck.
  2. Zvolí způsob (Bank iD, MojeID, datová schránka, sken dokladu…) a ověří se.
  3. Ověřujeme jen věk — ukládáme důkaz 18+, ne jméno ani číslo dokladu.
  4. Výsledek se vrátí do e-shopu: buď callbackem onVerified (widget), nebo si ho server ověří přes REST API (doporučeno pro seriózní gating).

Drop-in widget

Nejrychlejší cesta. Zavolejte AgeCheck.open() z vlastního JS, nebo použijte atribut data-agecheck na tlačítku.

AgeCheck.open({
  externalRef: "objednavka-1024",   // vaše reference (nepovinné)
  minAge: 18,
  onVerified: function() {           // věk ověřen → pokračuj
    document.querySelector("#checkout").submit();
  },
  onClose: function() {}             // zavřeno bez ověření
});
Pro skutečné blokování prodeje 18+ zboží ověřte výsledek i na svém serveru (viz REST API níže) — samotný callback v prohlížeči lze obejít.

Shoptet

V administraci Shoptetu: Vzhled a obsah → Editor → HTML kód → Záhlaví vložte hotový snippet z vaší administrace (Integrace → Shoptet). Zobrazí bránu 18+ na celém e-shopu a zapamatuje si ověření přes cookie. Předvyplněný je vaším ID.

WooCommerce

  1. Stáhněte plugin agecheck-age-verification.zip (repo integrations/woocommerce).
  2. WordPress → Pluginy → Nahrát plugin → aktivovat.
  3. V nastavení pluginu zadejte ID e-shopu a API klíč.

REST API (server-to-server)

Nejbezpečnější varianta: session vytvoří váš server tajným API klíčem, zákazník ji dokončí v okně a váš server si ověří výsledek (nedá se podvrhnout z prohlížeče).

# 1) vytvořte session (tajný klíč, jen ze serveru)
curl -X POST https://agecheck.cz/v1/verifications \
  -H "Authorization: Bearer VAS_API_KLIC" \
  -H "Content-Type: application/json" \
  -d '{"externalRef":"objednavka-1024"}'
# → { "sessionId": "vsess_…", "verifyUrl": "https://agecheck.cz/v/vsess_…", "expiresAt": "…" }

# 2) otevřete verifyUrl zákazníkovi (widget / popup / přesměrování)

# 3) po dokončení ověřte výsledek na svém serveru
curl https://agecheck.cz/v1/verifications/vsess_… \
  -H "Authorization: Bearer VAS_API_KLIC"
# → { "status":"verified", "ageOver18":true, "externalRef":"objednavka-1024", … }

Webhook

Místo pollování dostanete po dokončení ověření podepsaný POST na vaši webhookUrl (nastavíte v administraci). Podpis je v hlavičce x-agecheck-signature — ověřte ho svým webhook secretem, ať víte, že notifikace je pravá.

POST https://vas-eshop.cz/api/agecheck-webhook
x-agecheck-signature: <podpis>

{ "type":"verification.completed", "sessionId":"vsess_…",
  "externalRef":"objednavka-1024", "ageOver18":true, "status":"verified" }

Endpointy

POST/v1/verifications — vytvoří ověřovací session (Bearer API klíč).

GET/v1/verifications/:id — výsledek/stav session (Bearer). Vrací status, ageOver18, externalRef, method.

POST/v1/verifications/:id/result — výměna result tokenu za výsledek (server-to-server).

GET/v/:sessionId/status — veřejný stav pro widget (bez PII): { status, ageOver18, method }.

Autentizace: hlavička Authorization: Bearer VAS_API_KLIC. Tajný klíč držte jen na serveru, nikdy ho nevkládejte do stránky.

Metody ověření

Které metody se zákazníkům nabídnou si nastavíte per e-shop v administraci:

Bank iD MojeID Datová schránka Sken dokladu (EU/EHP, AI čtení MRZ) Identita občana (NIA) — pro PML (připravujeme)

Testovací režim

Bez nastavených credentials běží vše v mock režimu — po registraci můžete celý tok vyzkoušet hned, bez smluv: zadáte libovolné datum narození a ověření proběhne. Ostrý provoz se zapne automaticky po doplnění klíčů poskytovatelů. Živý příklad: ukázkový košík.

Soukromí & bezpečnost

  • Privacy by design: ukládáme jen důkaz o věku (18+) a pseudonymní hash — žádné jméno, číslo dokladu ani úplné datum narození.
  • Sken dokladu: čte se jen strojově čitelná zóna (MRZ), pravost potvrzují ICAO kontrolní číslice lokálně; fotka se neukládá.
  • Váš server má poslední slovo: pro tvrdé blokování ověřte výsledek přes REST API, ne jen widget callback.

Zapojte ověření věku ještě dnes

Registrace za minutu, 100 Kč kredit na start zdarma.

Získat API klíč Nápověda