O que você vai precisar
- Acesso ao dashboard com permissão de criar integração.
- Um terminal com
curl. - Um endereço público em HTTPS que receba
POST. Em desenvolvimento, um túnel local resolve.
Passo 1: crie uma integração em sandbox
- Abra Integrações e clique em Criar integração.
- Dê um nome que diga onde ela roda, como
Checkout web. - Escolha o ambiente Sandbox.
Integrações em detalhe
Ambientes, origens, chaves e aparência.
Passo 2: confirme o fluxo publicado
O fluxo é a sequência de etapas que a pessoa percorre. A Legitimuz publica o fluxo da sua integração na implantação.- Abra Fluxos e confirme que existe um fluxo publicado para a sua integração.
- Anote o
public_iddele, se quiser escolher o fluxo na criação. Sem ele, a integração usa o fluxo padrão.
Passo 3: autorize uma origem
A verificação só abre em domínios e apps autorizados.- Na integração, vá em Segurança → Domínios Autorizados e clique em Adicionar Domínio.
- Informe o domínio onde a verificação vai abrir, como
cadastro.exemplo.com.br. - Aguarde o status mudar de Aguardando validação para Verificada. A Legitimuz confirma a posse; você não precisa fazer nada nesse intervalo.
- Anote o
public_idda origem. Ele é obrigatório na criação.
Passo 4: crie uma chave de API
- Em Segurança → Chaves de API, clique em Nova Chave.
- Conceda apenas a permissão de criar verificação.
- Copie o valor agora e guarde no cofre de segredos do seu backend.
Passo 5: cadastre o webhook
- Em Segurança → Webhooks, clique em Novo Endpoint.
- Informe a URL do seu endpoint e marque Verificação decidida.
- Guarde o segredo de assinatura que aparece na criação.
Webhooks em detalhe
Eventos, segurança, retentativa e histórico de entregas.
Passo 6: crie a verificação
Com a chave e opublic_id da origem em mãos, chame a API a partir do seu servidor:
Referência completa
Todos os campos, os códigos de resposta e a idempotência por
ref_id.Passo 7: abra a jornada
Abraentry.url no browser e percorra as etapas como a pessoa faria: selfie, documento, dados.
Num produto real você não redireciona. A verificação abre dentro da sua página com o
Web SDK, ou dentro do seu app com os SDKs nativos. A entry.url sai
do seu backend e nunca fica fixa no código do cliente.
Passo 8: receba a decisão
Quando a verificação chega ao desfecho, o seu endpoint recebeverification.decided:
ref_id é a chave que você mandou na criação. Use-a para achar o pedido no seu banco.
Confira que funcionou
- A verificação aparece em Verificações com status
diferente de
not_opened. - O seu endpoint registrou uma entrega com o header
X-Legitimuz-Event: verification.decided. - O
ref_idno corpo bate com o pedido do seu banco.
Próximos passos
Abrir na web
React, Next.js, Vue, Angular ou HTML puro.
Abrir no app
Android, iOS e React Native.
Todos os eventos
Os sete eventos da jornada, com o corpo de cada um.
Ir para produção
O checklist antes da primeira pessoa real.