Criar conta grátis

Ver em Markdown
REFERÊNCIA

Documentação UNIFOKAL

Verificação de identidade ponta a ponta, sem call de vendas: você cria um Flow, instala o Widget e recebe o resultado por Webhook. A captura e o processamento (CPF, OCR, face match, liveness) rodam no UNIFOKAL, então o seu front nunca toca foto, selfie ou documento e você fica fora do escopo mais pesado da LGPD.

BASE URL · REST
https://api.unifokal.com/v1
WIDGET · CDN
api.unifokal.com/dist/widget.global.js
A API vive em /v1. Tudo o que já mudou está no changelog, e o que consideramos mudança que quebra está na política de versão. Integrando por agente ou por ferramenta? O catálogo de API em /.well-known/api-catalog (RFC 9727) aponta, em uma leitura, para o spec e para esta documentação.
Do zero ao primeiro resultado

Cinco passos acontecem uma vez, no painel, e três ficam no seu código. O código inteiro, pronto para copiar, está em Integração ponta a ponta.

#passoonde
01Confirme o e-mail da conta e conclua o onboarding. Sem isso, criar sessão devolve 403 email_not_verified.painel
02Cadastre o destino do webhook e escolha o segredo de assinatura. Ele vem primeiro porque o Flow exige um destino já cadastrado.painel
03Crie o Flow (os módulos e o destino do webhook). Recebe um flow_id.painel
04Gere a chave secreta. A de sandbox (sk_test) sai na hora. A de produção (sk_live) passa por três portões, nesta ordem: e-mail confirmado, verificação da conta concluída (403 organization_cnpj_required) e verificação em duas etapas ativa (403 mfa_enrollment_required, e depois o código no corpo). Veja Sandbox e produção.painel
05Registre as origens onde o widget vai rodar. Sem isso o navegador recusa a chamada e o widget não sobe.painel
06No seu backend, crie a sessão: POST /v1/verification-sessions. Recebe o id.seu código
07No seu front, monte o widget com esse id. Nenhum segredo vai ao navegador.seu código
08No seu backend, receba o webhook, valide a assinatura e trate o desfecho.seu código
!A ordem 02 antes de 03 não é preferência: o Flow exige a URL de um destino de webhook já cadastrado, no mesmo ambiente. E o passo 05 é o que mais derruba integração nova, porque a falha acontece no navegador, longe de qualquer log nosso.
Conceitos
flowReceita de verificação: quais módulos rodam e em que ordem.
verificationUma execução do flow por um usuário. Tem status e score.
reference_idO ID do usuário no seu sistema. Obrigatório na criação da sessão e do link, e volta igual no webhook e na API.
livemodefalse em sandbox, true em produção. Vem em toda verificação e webhook.
schema_versionVersão da FORMA do corpo do webhook. Campo novo não muda esse número; leia a política de versão.

Mapa da documentação

A referência é dividida por assunto, uma página para cada um, e cada módulo tem a própria página. Todo link antigo para uma seção desta página continua valendo e leva ao lugar novo.

O Widget

Como instalar o Widget UNIFOKAL em uma linha, montar com o id da sessão, tratar os eventos e fixar a versão do bundle com integridade.

Verificação em aplicativo

Como abrir a verificação UNIFOKAL numa WebView do seu aplicativo: os ajustes de iOS e de Android que a câmera exige e como o app sabe a hora de fechar a tela.

Autenticação e segurança

Chaves secretas de sandbox e de produção, os erros estáveis da criação de sessão, a segurança do fluxo e o acesso da equipe por SSO (SAML 2.0).

Integração ponta a ponta

Código completo para criar a sessão, montar o widget, receber o webhook assinado e tratar cada desfecho, em HTTP, TypeScript e Python.

API REST

Os 4 endpoints públicos da API UNIFOKAL, o link de verificação hospedado, a confirmação fora de banda, a spec OpenAPI 3.1 com geração de tipos, a coleção importável e o briefing para agentes de IA.

Pacotes para IA

A documentação da UNIFOKAL recortada por produto, em Markdown, para colar no seu assistente de IA, com o tamanho medido de cada pacote e a versão em Markdown de cada página.

Webhooks

O corpo do webhook da UNIFOKAL, os eventos, as retentativas e a validação da assinatura HMAC, com exemplos prontos.

Sandbox, produção e lista de bloqueio

Como o sandbox simula cada desfecho, o que muda entre sandbox e produção e como funciona a lista de bloqueio da conta e do flow.

Conta, dados e privacidade

Exportação de dados, encerramento de conta e o aviso de privacidade e consentimento que o widget mostra ao titular.

Painel de operação

O funil por etapa e por flow, o registro de requisições sem corpo, o orçamento diário de gasto com o spend_cap_reached, a consulta em lote, a simulação de política no histórico e a lista de permissão.

PLD/FT pela regra da norma

Como ligar o monitoramento de PLD/FT: a política aprovada, os campos do evento, o perfil do cliente, a fila com o prazo legal, o caso e o rascunho do Siscoaf.

Erros da API

Todo código de erro da API UNIFOKAL, com o status HTTP, o que aconteceu, o que fazer e o que não fazer, cada um na própria âncora.

Glossário

Os termos de verificação de identidade e de empresa (KYC, KYB, PEP, prova de vida, 1:1 e 1:N) e o vocabulário da API UNIFOKAL, um verbete por âncora.

Módulos

O catálogo de módulos lista tudo o que dá para ligar num Flow. Cada página abaixo traz o que o módulo entrega e o payload de resultado dele no webhook.

Pronto para integrar? A chave de sandbox sai no painel, logo depois do cadastro. Criar conta grátis