Skip to main content
Existe uma porta de criação, e é só uma: o seu backend chama o endpoint de criação com a chave de API e recebe a sdkUrl da verificação. Não há criação pelo navegador, por link genérico nem por credencial no corpo.
O endpoint está implementado e ainda não foi liberado. O contrato abaixo é o do produto e não muda de forma silenciosa; a URL base sai quando o autenticador entrar em produção.

A requisição

POST /public/get-sdk-url é um alias da mesma rota, com o mesmo corpo e o mesmo comportamento. Prefira /public/verifications: é o nome do que a chamada faz, e é o que esta documentação usa. Autenticação pelo header x-api-key, com a chave precisando conceder a criação de verificações. Sem esse escopo a resposta é 403.

Corpo

O schema é estrito: campo desconhecido é recusado com 400, nunca ignorado em silêncio.
Requisição
O CPF acima é fictício e usa máscara neutra.

A resposta é a sdkUrl

Resposta 201
O campo entry.url é a sdkUrl: entregue esse valor ao seu front-end e monte o widget, como no passo 6 do caminho de integração. A entrada varia com a origem: O identificador viaja no fragmento da URL (#v=...), que o navegador nunca envia a servidor HTTP. A resposta também vai com Cache-Control: no-store.
A sdkUrl é a credencial da verificação. Vale por tempo limitado, tem escopo de um único fluxo, e não lista nem alcança outras verificações. Não logue, não persista e não mande para tag manager.

Idempotência

A criação aceita um identificador de referência seu (ref_id) e trata repetição de forma previsível: Nova tentativa para o mesmo titular é uma decisão sua: crie outra verificação, com outro ref_id. Não existe clonagem nem reativação pelo navegador.

Limite de requisições

A criação aceita até 500 requisições por minuto por chave de API.

Allowlist de origens

O widget só monta em páginas cuja origem está registrada e verificada na integração — a mesma allowlist descrita em segurança, cadastrada no passo 3. Origem pendente não autoriza nada.

Erros

A API responde com o código HTTP correto, sem erro de negócio disfarçado de sucesso: