sdkUrl da verificação. Não há criação pelo
navegador, por link genérico nem por credencial no corpo.
O endpoint está implementado e ainda não foi liberado. O contrato abaixo é o do produto e não
muda de forma silenciosa; a URL base sai quando o autenticador entrar em produção.
A requisição
POST /public/get-sdk-url é um alias da mesma rota, com o mesmo corpo e o mesmo comportamento.
Prefira /public/verifications: é o nome do que a chamada faz, e é o que esta documentação usa.
Autenticação pelo header x-api-key, com a chave precisando conceder a criação de verificações.
Sem esse escopo a resposta é 403.
Corpo
O schema é estrito: campo desconhecido é recusado com400, nunca ignorado em silêncio.
Requisição
A resposta é a sdkUrl
Resposta 201
entry.url é a sdkUrl: entregue esse valor ao seu front-end e monte o widget, como no
passo 6 do caminho de integração.
A entrada varia com a origem:
O identificador viaja no fragmento da URL (
#v=...), que o navegador nunca envia a servidor
HTTP. A resposta também vai com Cache-Control: no-store.
Idempotência
A criação aceita um identificador de referência seu (ref_id) e trata repetição de forma
previsível:
Nova tentativa para o mesmo titular é uma decisão sua: crie outra verificação, com outro
ref_id.
Não existe clonagem nem reativação pelo navegador.