A emissão de verificações pela API está em fase final de implementação. As páginas desta seção
descrevem o contrato; os pontos ainda em fechamento estão marcados em cada página.
O modelo
- O seu backend cria a verificação com a chave de API e recebe a
sdkUrl, uma URL que vale por tempo limitado e identifica uma única verificação. - O seu front-end monta o widget com essa
sdkUrl. Nenhuma credencial da integração vai para o navegador. - O titular completa o fluxo no widget, e o servidor da Legitimuz conduz as etapas.
- A decisão chega ao seu backend por webhook, nunca ao navegador.
As credenciais
A chave de API nunca sai do seu servidor. A
sdkUrl é a credencial do fluxo: trate-a como segredo
de curta duração, como descrito em segurança.
Autenticação
O formato da chave, o ciclo de vida e a rotação sem downtime.
Criar verificações
A porta única de criação, idempotência e a allowlist de origens.