Aller au contenu principal

Créer un processus

Ce endpoint gère deux cas d'utilisation qui partagent le même chemin mais diffèrent par les paramètres du corps, les capacités et les champs de réponse :

  • Intégration -- valide l'identité de l'utilisateur en comparant son visage à la base d'identité Unico (subject.duiType + subject.code requis).
  • Transactionnel -- vérifie que c'est la même personne qu'un processus précédent en comparant face à face (referenceProcessId OU tableau references avec selfie / ID de processus requis).

Le cas d'utilisation actif est déterminé par l'APIKEY envoyée dans l'en-tête de la requête.

Pour le flux d'intégration complet, voir Vue d'ensemble de l'API.

Endpoint

EnvironnementURL
ProductionPOST https://api.id.unico.app/processes/v1
SandboxPOST https://api.id.uat.unico.app/processes/v1

Requête

En-têtes
En-têteValeur
AuthorizationBearer <access_token> (voir Authentification)
APIKEYClé API provisionnée -- définit le cas d'utilisation actif et les capacités activées.
Content-Typeapplication/json
Paramètres du corps
ChampTypeRequisDescription
subject.duiTypeintegerouiIdentifiant du type de document. Voir valeurs de duiType ci-dessous.
subject.codestringouiValeur de l'identifiant telle que définie par subject.duiType. Sans points ni tirets.
subject.namestringnonNom complet.
subject.genderstringnonM ou F.
subject.birthDatestring (ISO 8601)nonDate de naissance (AAAA-MM-JJ).
subject.emailstringnonAdresse e-mail.
subject.phonestringnonNuméro de téléphone au format E.164.
useCasestringnonContexte de l'opération, ex. Onboarding.
subsidiaryIdstringnonID de la filiale — requis uniquement si plusieurs filiales existent.
imageBase64stringouiSelfie capturé par votre front-end, en base64.
Valeurs de duiType
PaysCodeDescription
BR1CPF brésilien
BR5Passeport brésilien
MX2CURP mexicain
AR6Passeport argentin
AR7DNI argentin
US4SSN américain
US11Passeport américain
US18Permis de conduire américain
ID16NIK indonésien
NG8NIN nigérian
CL9RUN chilien
EC10NI équatorien
GT12CUI guatémaltèque
UY13CI uruguayen
ZZ15Adresse e-mail
ZZ17Numéro de téléphone
MX25RFC mexicain (Personne physique)
CO26NIT colombien
PE27RUC péruvien
CA28Numéro d'assurance sociale canadien (NAS)
DK29CPR danois
GB30Numéro d'assurance nationale britannique (NINO)
PL31PESEL polonais
SE32Numéro personnel suédois (PNR)
AT34Numéro fiscal autrichien (STNR)
FI35Code d'identité personnelle finlandais (HETU)
0Non spécifié
3Identifiant interne Unico
Exigences d'image
  • Résolution minimale : 640 x 480 (standard HD)
  • Taille maximale du fichier : 800 Ko (compression JPEG92 recommandée)
  • Formats acceptés : PNG, JPEG, WebP
  • Les jetons JWT du SDK expirent après 10 minutes et ne peuvent être utilisés qu'une seule fois

Exemple

curl -X POST https://api.id.unico.app/processes/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "APIKEY: $API_KEY" \
-H "Content-Type: application/json" \
-d '{
"subject": {
"duiType": 1,
"code": "12345678909",
"name": "Luke Skywalker",
"gender": "M",
"birthDate": "2000-05-20",
"email": "[email protected]",
"phone": "5519725570707"
},
"useCase": "Onboarding",
"imageBase64": "/9j/4AAQSkZJR..."
}'

Réponses

200 OK
{
"id": "80371b2a-3ac7-432e-866d-57fe37896ac6",
"status": 3,
"unicoId": {
"result": "yes"
},
"riskLevel": {
"result": "inconclusive"
},
"idFace": {
"personId": "a1b2c3d4e5f67890a1b2c3d4e5f67890a1b2c3d4e5f67890a1b2c3d4e5f67890",
"result": "FOUND"
},
"government": {
"serpro": 87
},
"liveness": 1
}
Les champs de réponse dépendent de votre APIKey

L'exemple ci-dessus présente tous les champs de capacité possibles. Votre réponse réelle n'inclura que les champs correspondant aux capacités activées dans votre configuration APIKey — les champs des capacités désactivées sont entièrement omis. Contactez votre chef de projet Unico pour activer ou ajuster des capacités.

ChampTypeDescription
idstring (UUID)Identifiant du processus. Utilisez-le avec Get Process pour les re-requêtes.
statusinteger1 (en traitement), 3 (terminé avec succès), 5 (erreur).
unicoId.resultstringyes, no, inconclusive -- voir Vérification d'identité.
riskLevel.resultstringapproved, reproved, risk-critical, risk-high, inconclusive -- voir les valeurs possibles ci-dessous ou la Classification du risque de fraude.
idFace.resultstringFOUND, NOT_FOUND — voir Face Identifier.
idFace.personIdstringIdentifiant opaque stable pour le visage. Présent uniquement lorsque idFace.result = FOUND.
identityFraudsters.resultstringObsolète. Utilisez riskLevel à la place. Les clients dont les intégrations sont en cours peuvent continuer à l'utiliser pendant qu'ils coordonnent la migration avec l'équipe responsable du projet.
government.serprointegerScore de similarité Serpro (0-100, -1, -2). Disponible au Brésil uniquement. Voir Retour de similarité Serpro.
livenessinteger1 (réussi), 2 (échoué) -- voir Détection de Vie.
riskLevel.result — valeurs possibles
ValeurSignification
approvedIl s'agit du visage du titulaire de la pièce d'identité et aucun indice lié à une fraude n'a été détecté.
reprovedLe rejet est recommandé, car plusieurs indicateurs de fraude ont été détectés.
risk-criticalLe rejet est recommandé, mais la décision finale appartient à votre appréciation. Le risque critique indique qu'au moins 2 preuves solides de fraude ont été trouvées.
risk-highLe rejet est également recommandé, mais la décision vous appartient. Le risque élevé indique qu'au moins une preuve solide de fraude a été trouvée.
inconclusiveAucune preuve solide de fraude n'a été trouvée. Il n'est donc pas possible de conclure s'il existe un risque pertinent ou non.
info

Lorsque unicoId.result = inconclusive et que l'orchestration du Score de Risque est active, le processus peut retourner status: 1 (en traitement). Interrogez Get Process ou utilisez les webhooks pour récupérer le résultat final.

400 Bad Request

Le payload est malformé, l'image est invalide ou des champs requis sont manquants. Voir les Codes d'erreur ci-dessous.

403 Forbidden

Le Bearer token ou l'APIKEY est manquant, expiré ou invalide. Voir Authentification.

409 Conflict

Le processId fourni existe déjà pour ce tenant. Voir les Codes d'erreur ci-dessous.

429 Too Many Requests

Limite de débit atteinte. Lorsque votre système reçoit une erreur HTTP 429, vous devez implémenter des mécanismes pour prévenir les défaillances en cascade et éviter d'aggraver la restriction.

Bonnes pratiques :

  • Période de refroidissement (backoff) : Arrêtez ou limitez immédiatement les requêtes suivantes de votre système. Ne réessayez pas continuellement les requêtes échouées en boucle serrée.
  • Mise en file d'attente et limitation : Mettez en tampon ou en file d'attente les requêtes sortantes de votre côté pour contrôler le flux de trafic avant de les renvoyer.
  • Backoff exponentiel avec jitter : Lors des nouvelles tentatives, augmentez le temps d'attente de manière exponentielle entre les tentatives (ex. : 1 s, 2 s, 4 s, 8 s) et ajoutez un petit délai aléatoire (« jitter ») pour éviter un effet de troupeau où toutes les requêtes en file d'attente réessaient exactement à la même milliseconde.
avertissement

Frapper continuellement un endpoint limité en débit sans faire de backoff peut prolonger la période de restriction et impacter sévèrement le débit opérationnel de votre système. Limiter correctement les requêtes de votre côté assure une intégration plus fluide et plus résiliente.

Pour les limites par défaut, l'augmentation des requêtes et des détails supplémentaires, voir Limites de débit.

Codes d'erreur

CodeMessageDescription
20900O base64 informado não é válido.Le paramètre base64 est invalide. Causes possibles : ce n'est pas une image ou c'est une tentative d'injection.
20807A imagem precisa estar no padrão HD ou possuir uma resolução superior a 640 x 480.La résolution de l'image téléchargée est trop faible.
20513The referenced process was not found.Le referenceProcessId pointe vers un processus qui n'existe pas ou n'est plus accessible.
20512The referenced process is not available for reuse.Le processus référencé existe mais n'est pas disponible pour réutilisation.
20509The subject.name field is invalid.subject.name contient des caractères invalides.
20508The subject.gender field is invalid.subject.gender doit être M ou F.
20507O parâmetro subject.code é inválido.CPF non standard ou inexistant.
20506O base64 informado é muito grande. O tamanho máximo suportado é até 800kb.La taille de l'image dépasse 800 Ko ; compressez en JPEG92.
20505O base64 informado não é suportado. Os formatos aceitos são png, jpeg e webp.Le format base64 est invalide ou non pris en charge.
20065The referenceProcessId field is invalid.Le referenceProcessId n'est pas un UUID valide.
20062The useCase field is invalid.Valeur non reconnue dans le champ useCase.
20024The referenceProcessId field is missing.Le paramètre referenceProcessId n'a pas été fourni et references n'a pas été envoyé comme alternative.
20021The subject.phone field is invalid.Le format de subject.phone est invalide (IDD + indicatif régional + numéro, 13 caractères).
20019The subject.birthDate field is invalid.subject.birthDate n'est pas au format ISO 8601 (AAAA-MM-JJ).
20009O parâmetro imagebase64 não foi informado.Le paramètre d'image selfie est manquant.
20008The subject.email field is invalid.Format d'e-mail invalide dans subject.email.
20006O parâmetro subject.name não foi informado.Le paramètre subject.name est manquant.
20005O parâmetro subject.code não foi informado.Le paramètre subject.code est manquant.
20004O parâmetro subject não foi informado.Le paramètre subject est manquant.
20003The request body is missing or invalid.Payload nul ou invalide.
20002O parâmetro APIKey não foi informado.Le paramètre APIKEY est manquant dans l'en-tête de la requête.
20001O parâmetro authtoken não foi informado.Le paramètre de jeton d'intégration est manquant dans l'en-tête de la requête.
10508The JWT with the captured face has already been used.Le JWT ne peut être utilisé qu'une seule fois.
10507The JWT with the captured face is expired.Le JWT a expiré ; il doit être envoyé dans les 10 minutes.
10506The imageBase64 field is not a valid JWT from SDK.Le champ imageBase64 n'est pas un JWT valide généré par le SDK.

Prochaines étapes

  • Pour interroger le résultat d'un processus d'Intégration, voir Get Process.
  • Pour les opérations de Document et de Vérification de l'âge, voir les pages respectives dans cette section.