- Início
- Migrar para a UNIFOKAL
- De Didit
Migrar de Didit para a UNIFOKAL
O que muda no código
| Ponto | Hoje, em Didit | Na UNIFOKAL |
|---|---|---|
| Criação da sessão | POST https://verification.didit.me/v3/session/.Fonte: docs.didit.me, lida em 26/09/2026 | POST https://api.unifokal.com/v1/verification-sessions, com flow_id e reference_id obrigatórios. O reference_id é a chave de idempotência: repetir a chamada com ele devolve a mesma sessão enquanto ela viver, sem criar a segunda.Na documentação |
| Autenticação da chamada | Cabeçalho x-api-key com a chave da API.Fonte: docs.didit.me, lida em 26/09/2026 | Authorization: Bearer com a chave secreta sk_, que fica só no seu servidor.Na documentação |
| Verificação do webhook | HMAC-SHA256 com o segredo do destino: X-Signature-V2 sobre o JSON canônico ordenado, X-Signature sobre os bytes crus, e X-Timestamp para a janela de tempo.Fonte: docs.didit.me, lida em 26/09/2026 | Cabeçalho X-IDSAAS-Signature no formato t=<epoch>,v1=<hex>: HMAC-SHA256 do instante e do corpo cru, com janela de 5 minutos contra reenvio de corpo capturado.Na documentação |
| Desfechos | Os status terminais da sessão (a doc lista também os intermediários).ApprovedDeclinedKyc ExpiredFonte: docs.didit.me, lida em 26/09/2026 | O status da verificação no corpo do webhook, que é a fonte da verdade.Na documentaçãoapproveddeniedpendingblockedfailedreviewconsent_declined |
A coluna de Didit descreve a documentação pública lida na data indicada; ela pode ter mudado desde então. Didit é marca do respectivo dono e aparece aqui apenas para identificar o fornecedor.
O passo a passo da troca
Crie a conta, monte o flow com os módulos que você usa hoje e gere a chave de sandbox.
Troque a chamada de criação e mande o seu identificador de cliente como
reference_id.Troque a conferência do webhook pela assinatura HMAC-SHA256 sobre o corpo cru, com a janela de tempo.
Ligue cada desfecho à ação do seu sistema. A decisão vale pelo webhook, nunca pela resposta da criação.
Rode os desfechos no sandbox, com os dois fornecedores de pé, e só então vire a chave de produção.
O que você encontra na chegada
Ambiente de teste completo
O fluxo inteiro roda no sandbox com resultado determinístico, sem consumir saldo, até 500 sessões por mês. Dá para trocar o código com os dois fornecedores de pé.
Reenvio do webhook pela API
GET /webhook-eventsePOST /webhook-events/replay: o seu servidor lista e pede de novo o que perdeu, sem abrir chamado.Preço publicado
O preço de cada módulo está na página de preços, e o de um flow é a soma dos módulos que ele usa.
A comparação capacidade por capacidade está em UNIFOKAL e Didit, e os outros guias, em migrar para a UNIFOKAL.

Crie a conta, monte o flow e rode cada desfecho no ambiente de teste, sem consumir saldo e sem falar com vendas.
