Saltar al contenido principal

Integración de Aplicación Web

Esta página describe cómo funcionan las jornadas de Unico y cuáles son los modelos disponibles para integrarlas en una aplicación.

Una jornada es el conjunto de pasos que el usuario recorre para completar una verificación de identidad. Por ejemplo: capturar una foto del documento y realizar una captura facial (Detección de Vida).

Unico se encarga de toda esa experiencia. El esfuerzo de integración es mínimo: la jornada se crea a través de CreateProcess, el usuario es dirigido a ella y, al final, se recibe el resultado. Todo lo que ocurre en el camino (pantallas, instrucciones, validaciones) ya está listo y es mantenido por Unico.

Cómo elegir tu enfoque de integración
  • Web SDK (paquete unico-webframe): úsalo cuando tu back-end ya controla el flujo de verificación de identidad y solo necesita el componente de captura del lado del cliente. Devuelve base64 + JWT cifrado directamente a tu callback; tú gestionas las llamadas a la API.
  • Web App Integration (paquete idpay-b2b-sdk): úsalo cuando quieras que Unico orqueste toda la jornada (flujos de múltiples pasos, captura de documentos + Detección de Vida). El paquete idpay-b2b-sdk impulsa el modelo SDK de Jornadas (iFrame) integrado; el modelo Acceso directo (redirección) no necesita ninguna biblioteca.

Dos modelos de integración

Cada cliente tiene necesidades diferentes. Unico ofrece dos modelos para dirigir al usuario hacia la jornada.

ModeloIdeal para
Acceso directoAplicaciones móviles que ya utilizan WebView, o flujos web donde la jornada puede ocurrir fuera de la página principal
SDK de JornadasAplicaciones web que necesitan una experiencia integrada y fluida, manteniendo al usuario dentro del mismo entorno

El usuario es redirigido a un enlace de Unico, donde ocurre la jornada. Al completarla, vuelve a la URL definida durante la creación del proceso (parámetro callbackUri).

Es el enfoque más sencillo de adoptar: no requiere instalación de bibliotecas y funciona bien cuando la jornada no necesita ocurrir dentro de la propia página de la aplicación. Por otro lado, llevar al usuario fuera del entorno del cliente tiende a generar más fricción y, en consecuencia, una mayor tasa de abandono.

Después de crear un proceso, la respuesta de la API incluye la URL de la jornada alojada por Unico. Hay dos formas comunes de dirigir al usuario hacia ella:

  • Redirección estándar. El usuario es redirigido directamente a la URL de la jornada. Al completarla, Unico lo redirige de vuelta al callbackUri definido durante la creación del proceso.
  • Nueva pestaña con window.open(). La jornada se abre en una nueva pestaña del navegador, manteniendo al usuario en un contexto separado. En este caso, se recomienda monitorear el cambio de URL hacia el callbackUri y cerrar la pestaña una vez que el proceso se complete. Consulta la documentación de MDN para más detalles sobre la API.

Flujo de integración por acceso directo

En aplicaciones móviles, es común utilizar una WebView para abrir la jornada directamente, sin necesidad de redirección adicional. En este caso, el callbackUri también acepta un deeplink, lo que permite que la finalización de la jornada dispare la apertura de una pantalla específica en la aplicación nativa. Basta con configurar el deeplink como destino de retorno y el propio sistema operativo se encarga de enrutar al usuario al lugar correcto.

Flujo de integración con WebView

No mantengas las DevTools abiertas durante las pruebas de captura

La aplicación de Unico usa el Capture SDK (unico-webframe) para la captura facial, que detecta las DevTools abiertas como una posible señal de fraude y bloquea el envío. Cierra las DevTools antes de ejecutar pruebas de captura de extremo a extremo.

Integraciones no soportadas

Los modelos descritos en esta documentación (acceso directo y SDK de Jornadas) son las únicas formas de integración oficialmente soportadas por Unico. Las integraciones que se desvíen de estos estándares pueden provocar comportamientos inesperados, fallos en el flujo de seguridad e interrupciones en la jornada, y no estarán cubiertas por el soporte de Unico.

Algunos ejemplos de enfoques no soportados:

  • Incrustar el SDK dentro de una WebView en aplicaciones móviles. En estos casos, el enfoque correcto es utilizar el modelo de acceso directo, abriendo el enlace de la jornada directamente en la WebView, sin involucrar el SDK de Jornadas.
  • Cargar el iFrame directamente mediante una etiqueta HTML <iframe>, sin pasar por el SDK de Jornadas. El iFrame es un detalle de implementación interno del SDK y no debe instanciarse manualmente. El enfoque correcto es utilizar el SDK de Jornadas, que gestiona el ciclo de vida del iFrame de forma segura y dentro de los estándares esperados.

Si tienes alguna duda sobre si un enfoque está dentro del estándar soportado, consulta la documentación o ponte en contacto con el soporte antes de avanzar con la implementación.