Revalidación Silenciosa
Utiliza el motor de Revalidación Silenciosa, que analiza el contexto de comportamiento del usuario dentro del efecto de red de Unico y ofrece la señal de confianza para la transacción actual. En otras palabras, ofrecemos el nivel de confianza de que se trata del usuario esperado en la transacción.
| Atributo | Tipo | Requerido | Descripción |
|---|---|---|---|
externalUserId | String | ✅ | Identificador del usuario en su sistema. Se aplica hash automáticamente con SHA-256 antes de la transmisión, nunca se envía en texto plano. |
Paso 1 — Implementar initializeSDK
Cree una nueva clase/objeto UnicoSDK, con un método estático initializeSDK que devuelva la instancia de UnicoSDK, recibiendo el context y un UnicoSDKConfig con su sdkKey, bundleId y environment. Conserve la instancia devuelta — es necesaria más adelante para llamar a startSilentValidation desde Java.
UnicoSDK.initializeSDK debe llamarse lo antes posible al iniciar la aplicación (por ejemplo, en Application.onCreate). Llamarlo más tarde reduce el tiempo de procesamiento en segundo plano y aumenta la probabilidad de respuestas de autenticación no concluyentes.
- Kotlin
- Java
UnicoSDK.initializeSDK(
context,
UnicoSDKConfig(
sdkKey = "your_sdk_key",
bundleId = "your_bundle_id",
environment = Environment.UAT
)
)
UnicoSDK sdk = UnicoSDK.initializeSDK(
context,
new UnicoSDKConfig("your_sdk_key", "your_bundle_id", Environment.UAT)
);
Paso 2 — Implementar startSilentValidation
Después de initializeSDK, asocie la recolección ya en curso con el usuario identificado llamando a startSilentValidation con un PrepareInfo que contenga el externalUserId.
- Kotlin
- Java
val prepareInfo = PrepareInfo(
externalUserId = "external_user_id"
)
UnicoSDK.startSilentValidation(prepareInfo)
.onSuccess { result -> /* ... */ }
.onFailure { error -> /* ... */ }
startSilentValidation es una función suspendida de Kotlin — Java no puede llamarla directamente. Use el puente que se muestra a continuación para establecer la conexión.
interface SilentAuthCallback {
fun onSuccess(success: Boolean)
fun onFailure(message: String?)
}
object SilentAuthBridge {
@JvmStatic
fun startSilentValidation(
owner: LifecycleOwner,
sdk: UnicoSDK,
externalUserId: String,
callback: SilentAuthCallback
) {
owner.lifecycleScope.launch {
val result = sdk.startSilentValidation(PrepareInfo(externalUserId, null))
result.onSuccess { callback.onSuccess(it.success) }
.onFailure { callback.onFailure(it.message) }
}
}
}
SilentAuthBridge.startSilentValidation(this, sdk, externalUserId, new SilentAuthCallback() {
@Override
public void onSuccess(boolean success) {
/* ... */
}
@Override
public void onFailure(String message) {
/* ... */
}
});
Si la validación ocurre al inicio del flujo, por ejemplo en el inicio de sesión, espere el callback onSuccess antes de continuar con el Paso 3.
Paso 3 — Crear el proceso y autenticar
Con la validación en curso, cree el proceso de verificación para completar la autenticación. Consulte Referencia de la API ▸ API ▸ Crear Proceso.
Incluya el mismo externalUserId enviado en el PrepareInfo del Paso 2 en el cuerpo de la solicitud — esto es lo que permite que el backend correlacione la creación del proceso con la validación ya en curso.
curl -X POST https://api.id.unico.app/processes/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "APIKEY: $API_KEY" \
-H "Content-Type: application/json" \
-d '{
"subject": {
"duiType": 1,
"code": "12345678909",
"name": "Luke Skywalker",
"gender": "M",
"birthDate": "2000-05-20",
"email": "[email protected]",
"phone": "5519725570707"
},
"useCase": "Onboarding",
"externalUserId": "external_user_id"
}'
La respuesta incluye el campo silentAuth.result con el resultado de la autenticación:
{
"id": "80371b2a-3ac7-432e-866d-57fe37896ac6",
"status": 3,
"silentAuth": {
"result": "yes"
}
}
| Campo | Tipo | Descripción |
|---|---|---|
silentAuth.result | string | yes o no — consulte los valores posibles a continuación. |
silentAuth.result — valores posibles
| Valor | Significado |
|---|---|
yes | Autenticación aprobada, usuario reconocido con confianza suficiente, no se necesita captura adicional. |
no | Datos insuficientes para aprobar de forma silenciosa. Se recomienda autenticar mediante biometría (selfie) u otro método alternativo. |