Guia de migração

Migrar de VaaS para a UNIFOKAL

Trocar de fornecedor de verificação muda três pontos do seu código: a chamada que cria a verificação, a conferência do webhook e o tratamento dos desfechos. Esta página põe cada um lado a lado. A coluna de VaaS descreve a documentação pública de VaaS, com a fonte e a data da leitura; a da UNIFOKAL leva para a nossa documentação.

O que muda no código

PontoHoje, em VaaSNa UNIFOKAL
Criação da sessãoPOST https://api.vaas.live/workflows/v1.2.0/{workflowId}/execute (ou /execute-async), com o corpo definido pela entrada do workflow, por exemplo cpf ou cnpj.Fonte: api.vaas.live, lida em 01/10/2026POST https://api.unifokal.com/v1/verification-sessions, com flow_id e reference_id obrigatórios. O reference_id é a chave de idempotência: repetir a chamada com ele devolve a mesma sessão enquanto ela viver, sem criar a segunda.Na documentação
Autenticação da chamadaAuthorization: Basic com apiTokenId:apiTokenSecret em base64.Fonte: api.vaas.live, lida em 01/10/2026Authorization: Bearer com a chave secreta sk_, que fica só no seu servidor.Na documentação
Verificação do webhookCabeçalho próprio configurado com o suporte, enviado em cada chamada; o corpo traz workflowId e workflowExecutionId, e o resultado é lido por GET na API.Fonte: developers.vaas.live, lida em 01/10/2026Cabeçalho X-IDSAAS-Signature no formato t=<epoch>,v1=<hex>: HMAC-SHA256 do instante e do corpo cru, com janela de 5 minutos contra reenvio de corpo capturado.Na documentação
DesfechosO finalResult.value da execução do workflow.POSITIVENEGATIVEDECISION_DESKNEXT_STEPFonte: api.vaas.live, lida em 01/10/2026O status da verificação no corpo do webhook, que é a fonte da verdade.Na documentaçãoapproveddeniedpendingblockedfailedreviewconsent_declined

A coluna de VaaS descreve a documentação pública lida na data indicada; ela pode ter mudado desde então. VaaS é marca do respectivo dono e aparece aqui apenas para identificar o fornecedor.

O passo a passo da troca

  1. Crie a conta, monte o flow com os módulos que você usa hoje e gere a chave de sandbox.

  2. Troque a chamada de criação e mande o seu identificador de cliente como reference_id.

  3. Troque a conferência do webhook pela assinatura HMAC-SHA256 sobre o corpo cru, com a janela de tempo.

  4. Ligue cada desfecho à ação do seu sistema. A decisão vale pelo webhook, nunca pela resposta da criação.

  5. Rode os desfechos no sandbox, com os dois fornecedores de pé, e só então vire a chave de produção.

O que você encontra na chegada

  1. Ambiente de teste completo

    O fluxo inteiro roda no sandbox com resultado determinístico, sem consumir saldo, até 500 sessões por mês. Dá para trocar o código com os dois fornecedores de pé.

  2. Reenvio do webhook pela API

    GET /webhook-events e POST /webhook-events/replay: o seu servidor lista e pede de novo o que perdeu, sem abrir chamado.

  3. Preço publicado

    O preço de cada módulo está na página de preços, e o de um flow é a soma dos módulos que ele usa.

A comparação capacidade por capacidade está em UNIFOKAL e VaaS, e os outros guias, em migrar para a UNIFOKAL.

Comece agora
Teste a troca antes de trocar

Crie a conta, monte o flow e rode cada desfecho no ambiente de teste, sem consumir saldo e sem falar com vendas.