Guia de migração

Migrar de Didit para a UNIFOKAL

Trocar de fornecedor de verificação muda três pontos do seu código: a chamada que cria a verificação, a conferência do webhook e o tratamento dos desfechos. Esta página põe cada um lado a lado. A coluna de Didit descreve a documentação pública de Didit, com a fonte e a data da leitura; a da UNIFOKAL leva para a nossa documentação.

O que muda no código

PontoHoje, em DiditNa UNIFOKAL
Criação da sessãoPOST https://verification.didit.me/v3/session/.Fonte: docs.didit.me, lida em 26/09/2026POST https://api.unifokal.com/v1/verification-sessions, com flow_id e reference_id obrigatórios. O reference_id é a chave de idempotência: repetir a chamada com ele devolve a mesma sessão enquanto ela viver, sem criar a segunda.Na documentação
Autenticação da chamadaCabeçalho x-api-key com a chave da API.Fonte: docs.didit.me, lida em 26/09/2026Authorization: Bearer com a chave secreta sk_, que fica só no seu servidor.Na documentação
Verificação do webhookHMAC-SHA256 com o segredo do destino: X-Signature-V2 sobre o JSON canônico ordenado, X-Signature sobre os bytes crus, e X-Timestamp para a janela de tempo.Fonte: docs.didit.me, lida em 26/09/2026Cabeçalho X-IDSAAS-Signature no formato t=<epoch>,v1=<hex>: HMAC-SHA256 do instante e do corpo cru, com janela de 5 minutos contra reenvio de corpo capturado.Na documentação
DesfechosOs status terminais da sessão (a doc lista também os intermediários).ApprovedDeclinedKyc ExpiredFonte: docs.didit.me, lida em 26/09/2026O status da verificação no corpo do webhook, que é a fonte da verdade.Na documentaçãoapproveddeniedpendingblockedfailedreviewconsent_declined

A coluna de Didit descreve a documentação pública lida na data indicada; ela pode ter mudado desde então. Didit é marca do respectivo dono e aparece aqui apenas para identificar o fornecedor.

O passo a passo da troca

  1. Crie a conta, monte o flow com os módulos que você usa hoje e gere a chave de sandbox.

  2. Troque a chamada de criação e mande o seu identificador de cliente como reference_id.

  3. Troque a conferência do webhook pela assinatura HMAC-SHA256 sobre o corpo cru, com a janela de tempo.

  4. Ligue cada desfecho à ação do seu sistema. A decisão vale pelo webhook, nunca pela resposta da criação.

  5. Rode os desfechos no sandbox, com os dois fornecedores de pé, e só então vire a chave de produção.

O que você encontra na chegada

  1. Ambiente de teste completo

    O fluxo inteiro roda no sandbox com resultado determinístico, sem consumir saldo, até 500 sessões por mês. Dá para trocar o código com os dois fornecedores de pé.

  2. Reenvio do webhook pela API

    GET /webhook-events e POST /webhook-events/replay: o seu servidor lista e pede de novo o que perdeu, sem abrir chamado.

  3. Preço publicado

    O preço de cada módulo está na página de preços, e o de um flow é a soma dos módulos que ele usa.

A comparação capacidade por capacidade está em UNIFOKAL e Didit, e os outros guias, em migrar para a UNIFOKAL.

Comece agora
Teste a troca antes de trocar

Crie a conta, monte o flow e rode cada desfecho no ambiente de teste, sem consumir saldo e sem falar com vendas.