Início rápido
Este é o caminho mais rápido para uma verificação funcionando: insira uma tag de script em uma página e depois leia o veredito no seu próprio backend.
O que você terá ao final
- Uma página com o widget da Veridia renderizado
- Um fluxo real de captura de documento + selfie
- Um
verificationIdque seu servidor pode consultar - Um
verdictdeapproved,reviewourejectedcom uma pontuação de confiança
Cerca de 10 minutos. Some mais 10 se quiser configurar webhooks.
Três passos
- Instalação — obtenha suas chaves e incorpore o widget em uma página
- Primeira verificação — execute uma verificação de teste de ponta a ponta
- Tratamento dos resultados — leia o veredito por polling ou webhooks
O que você vai precisar
- Uma conta Veridia (cadastre-se aqui)
- Duas chaves de API na seção API keys do painel — uma publicável e uma secreta. Veja abaixo.
- Uma página onde você possa inserir algumas tags de script (qualquer framework, ou HTML puro)
- Um dispositivo real com câmera para os testes
Você precisa de duas chaves, não de uma
Isso derruba quase toda primeira integração, então vem antes de qualquer outra coisa.
| Família de chave | Prefixo (teste / produção) | Onde ela roda | O que ela pode fazer |
|---|---|---|---|
| Publicável | qv_pubt_ / qv_pub_ | Navegador, app mobile | Iniciar uma verificação (/v1/verify/init) e enviá-la (/v1/verify/submit) |
| Secreta | qv_sect_ / qv_sec_ | Somente no seu servidor | Tudo o que está acima, mais a leitura de vereditos (GET /v1/verify/{id}) |
A chave publicável vai no seu HTML. Ela existe para ficar visível — o widget não funcionaria de outro jeito.
A chave secreta nunca sai do seu servidor. GET /v1/verify/{id} rejeita uma chave publicável com HTTP 401 e o código de erro secret_key_required, de propósito: uma chave publicável fica no código-fonte da sua página, então aceitá-la ali publicaria os vereditos de KYC de todos os seus clientes para qualquer pessoa que abrisse o DevTools.
qv_pubt_ e qv_sect_Não qv_pub_test_. O t é inserido dentro do próprio prefixo, antes do underscore. Se você está trabalhando em modo de teste, ambas as suas chaves carregam esse t — uma chave qv_sec_ não existe no seu ambiente de teste e voltará como invalid_api_key.
Use o par de teste enquanto estiver integrando; troque as duas chaves pelo par de produção quando for para o ar.
Já integrou algo parecido?
Se você já integrou Stripe Elements, Sumsub ou Onfido, o modelo mental é o mesmo:
| Conceito | Equivalente Stripe / Sumsub | Veridia |
|---|---|---|
| Chave publicável | pk_test_* | qv_pubt_* |
| Chave secreta | sk_test_* | qv_sect_* |
| Widget de frontend | Stripe Elements / Sumsub WebSDK | <veridia-widget> |
| Confirmação no servidor | Webhook + assinatura | Webhook + HMAC-SHA256 |
| Consultar status | GET /v1/payment_intents/:id | GET /v1/verify/:id |
A principal diferença: o lado navegador da Veridia é uma única tag HTML — sem instalar SDK nem wrapper de framework.
Pronto? Passo 1 →