@legitimuz/websdk. A captura, o envio e a submissão do titular funcionam
exatamente como nos outros métodos — o que muda é que nada disso chega até o seu código: sem o
pacote, não há canal para onReady, onEvent, onComplete, onCancel nem onError.
Use este caminho quando o seu ambiente não pode carregar o script do SDK. Se você só queria evitar a
instalação via npm, o CDN resolve isso sem abrir mão dos eventos.
Pré-requisitos
- Uma
sdkUrlválida, a mesma emitida para os outros métodos. - A origem da sua página cadastrada na allowlist da integração. É a mesma exigência do Web SDK: o servidor recusa o iframe para qualquer origem fora dela, com ou sem o pacote. Veja segurança.
Abra o fluxo
1
Crie o iframe
Aponte
src para a sdkUrl e repita os mesmos atributos que o Web SDK aplica no iframe que ele
gerencia: a lista de permissões que a captura usa, o sandbox que impede o conteúdo de navegar a
sua página, e nenhum referrer vazando para o widget.2
Dê altura ao iframe
O conteúdo ocupa 100% do elemento. Sem altura definida — como no exemplo acima, ou por CSS —, o
iframe existe na página e não aparece.
3
Confira que funcionou
A tela de boas-vindas aparece dentro do iframe. Dali em diante a captura, o envio e a submissão
seguem para o servidor da Legitimuz do mesmo jeito que no Web SDK — só não chega nenhum sinal até
a sua página. A seção abaixo explica o porquê e o que fazer a respeito.
O que você não recebe
O Web SDK troca mensagens com o iframe por um handshake interno, iniciado pela sua página. Sem o pacote, ninguém inicia esse handshake, então:- Nenhum callback chega ao seu código — nem
onReady, nemonEvent, nem o desfecho do fluxo (onComplete/onCancel). - Cliques em “ver termos de uso” e o redirecionamento pós-fluxo não abrem nada. O conteúdo do iframe roda em sandbox, de propósito, e não pode navegar a sua página nem abrir uma aba sozinho — é o Web SDK, do lado de fora, quem faz essa abertura quando recebe o pedido. Sem ele, o clique não tem efeito.
Como saber o resultado
A decisão de uma verificação nunca chega ao navegador — nem no Web SDK, nem aqui. Use webhooks para saber quando uma verificação terminou e qual foi a decisão.Quando usar o Web SDK em vez disso
Se você precisa reagir à sessão em tempo real — fechar a tela quando o fluxo termina, mostrar seu próprio carregamento até oonReady, tratar erro de configuração antes que o titular veja uma tela
em branco —, instale o pacote npm ou carregue via CDN: a
mesma sdkUrl, com o ciclo de vida já resolvido.
Webhooks
Receba a decisão da verificação no seu backend.