Skip to main content
A verificação só abre onde você autorizou. As origens ficam em Integrações → Segurança → Domínios Autorizados, e há dois tipos: domínios web e app bundles.
Aba Domínios Autorizados do dashboard, com as seções Domínios Autorizados e App Bundles vazias e os botões Adicionar Domínio e Adicionar Bundle

Integrações → Segurança → Domínios Autorizados

Domínios web

1

Adicione o domínio

Clique em Adicionar Domínio e informe onde o widget vai abrir, como cadastro.exemplo.com.br. O widget passa a abrir nele e nas sub-rotas dele.
2

Aguarde a validação

A origem fica em Aguardando validação até a Legitimuz confirmar a posse. Você não precisa fazer nada nesse intervalo.
3

Pronto para usar

Com o status Verificada, a criação de verificações para essa origem passa a funcionar.

App bundles

Para app nativo, registre o identificador do app: o applicationId no Android, o bundle identifier no iOS.
1

Adicione o bundle

Clique em Adicionar Bundle e informe o identificador. O dashboard gera um token de attestation para esse app.
2

Configure o token no SDK

Envie o token na configuração do SDK nativo. É ele que prova que o app é seu.
3

Aguarde a validação

A Legitimuz confirma a posse depois de validar a attestation. Enquanto o bundle não estiver Verificado, o SDK nativo não inicia.

O public_id da origem

Cada origem tem um public_id. Ele é obrigatório em criar verificação, no campo integration_origin_public_id, e é ele que define o canal: origem web devolve uma URL, origem nativa devolve uma credencial para o app.
Uma origem ainda em Aguardando validação responde 422 E_ORIGIN_NOT_VERIFIED na criação. Cadastre as origens de produção com antecedência.

Editar e remover

Trocar o endereço de um domínio muda onde o widget abre. Trocar o identificador de um app muda qual app o SDK aceita. Remover um app faz o SDK recusá-lo em até cinco minutos.

Próximo passo

6. Webhooks

Cadastre o endpoint que recebe a decisão.