Skip to main content
POST
Criar verificação
Cria uma verificação e emite a entrada da jornada. É a única chamada que o seu servidor faz para começar uma verificação. A chamada resolve a conta e a integração pela chave, fixa a configuração e a origem naquele instante, e devolve uma credencial de curta duração. É por isso que ela nasce no seu backend: a chave de API nunca chega ao browser nem ao app.

Autenticação

string
required
A chave da integração, no formato lz_.... Criada em Integrações → Segurança → Chaves de API.A chave não é aceita no corpo nem na query. Veja autenticação.
string
required
application/json. Qualquer outro valor responde 415.
string
Propaga tracing distribuído. Opcional.

Corpo

string
required
A versão do contrato. Hoje, "1.0".
object
required
O documento que identifica o titular.
string
required
A origem onde o fluxo vai abrir, um domínio web ou um app bundle. Precisa pertencer à integração e estar verificada, senão a chamada responde 422.O canal (web, iOS, Android) é derivado do tipo da origem; não existe campo channel.
string
A sua chave para essa verificação, número do pedido, id do cadastro. Até 120 caracteres, único por conta.É o que volta no webhook de desfecho. Sem ele, você precisa guardar o public_id da plataforma para saber de quem é o evento.
string
O fluxo a usar. Ausente, a integração usa o fluxo publicado padrão dela. Precisa pertencer à mesma conta e integração.

Resposta

string
A versão do contrato.
object
object
Como o titular entra na jornada. União discriminada por kind, derivado da origem.
A entry.url carrega a credencial da jornada. Trate-a como segredo de curta duração: ela sai do seu backend para o titular daquela verificação e para mais ninguém. Não a registre em log, não a mande por e-mail e não a fixe no código do cliente.

Idempotência

A idempotência é por ref_id, no escopo da conta. Você não envia header de idempotência. Isso torna a chamada segura para retentativa: um timeout de rede não cria duas verificações para o mesmo pedido.

Códigos de resposta

O formato do corpo de erro está em erros da API.

Próximo passo

Abrir o fluxo

O que fazer com a entry no browser ou no app.

Receber a decisão

O evento que fecha o ciclo, com o desfecho no corpo.