
Integrações → Segurança → Domínios Autorizados
Domínios web
1
Adicione o domínio
Clique em Adicionar Domínio e informe onde o widget vai abrir, como
cadastro.exemplo.com.br. O widget passa a abrir nele e nas sub-rotas dele.2
Aguarde a validação
A origem fica em Aguardando validação até a Legitimuz confirmar a posse. Você não precisa
fazer nada nesse intervalo.
3
Pronto para usar
Com o status Verificada, a criação de verificações para essa origem passa a funcionar.
App bundles
Para app nativo, registre o identificador do app: oapplicationId no Android, o bundle
identifier no iOS.
1
Adicione o bundle
Clique em Adicionar Bundle e informe o identificador. O dashboard gera um token de
attestation para esse app.
2
Configure o token no SDK
Envie o token na configuração do SDK nativo. É ele que prova que o app é seu.
3
Aguarde a validação
A Legitimuz confirma a posse depois de validar a attestation. Enquanto o bundle não estiver
Verificado, o SDK nativo não inicia.
O public_id da origem
Cada origem tem umpublic_id. Ele é obrigatório em
criar verificação, no campo integration_origin_public_id, e é ele
que define o canal: origem web devolve uma URL, origem nativa devolve uma credencial para o app.
Uma origem ainda em Aguardando validação responde
422 E_ORIGIN_NOT_VERIFIED na criação.
Cadastre as origens de produção com antecedência.Editar e remover
Trocar o endereço de um domínio muda onde o widget abre. Trocar o identificador de um app muda qual app o SDK aceita. Remover um app faz o SDK recusá-lo em até cinco minutos.Próximo passo
6. Webhooks
Cadastre o endpoint que recebe a decisão.