Aller au contenu principal

Intégration d'application Web

Cette page décrit le fonctionnement des parcours Unico et les modèles d'intégration disponibles pour les intégrer à une application.

Un parcours est l'ensemble des étapes que l'utilisateur suit pour réaliser une vérification d'identité. Par exemple : capturer une photo du document et effectuer une capture faciale (Détection de Vie).

Unico prend en charge toute l'expérience. L'effort d'intégration est minimal : le parcours est créé via CreateProcess, l'utilisateur y est dirigé et, à la fin, le résultat est reçu. Tout ce qui se passe entre les deux (écrans, instructions, validations) est déjà prêt et maintenu par Unico.

Choisir votre approche d'intégration
  • Web SDK (paquet unico-webframe) : à utiliser lorsque votre back-end contrôle déjà le flux de vérification d'identité et n'a besoin que du composant de capture côté client. Il renvoie base64
    • JWT chiffré directement à votre callback ; vous gérez les appels à l'API.
  • Web App Integration (paquet idpay-b2b-sdk) : à utiliser lorsque vous souhaitez qu'Unico orchestre l'intégralité du parcours (flux multi-étapes, capture de document + Détection de Vie). Le paquet idpay-b2b-sdk alimente le modèle SDK de Parcours (iFrame) intégré ; le modèle Accès direct (redirection) ne nécessite aucune bibliothèque.

Deux modèles d'intégration

Chaque client a des besoins différents. Unico propose deux modèles pour diriger l'utilisateur vers le parcours.

ModèleIdéal pour
Accès directApplications mobiles qui utilisent déjà une WebView, ou flux web où le parcours peut se dérouler en dehors de la page principale
SDK de ParcoursApplications web nécessitant une expérience intégrée et fluide, gardant l'utilisateur dans le même environnement

L'utilisateur est redirigé vers un lien hébergé par Unico, où se déroule le parcours. Une fois celui-ci terminé, il est renvoyé vers l'URL définie lors de la création du processus (paramètre callbackUri).

C'est l'approche la plus simple à adopter : elle ne nécessite aucune installation de bibliothèque et fonctionne bien lorsque le parcours n'a pas besoin de se dérouler à l'intérieur de la propre page de l'application. En revanche, faire sortir l'utilisateur de l'environnement du client tend à générer plus de friction et, par conséquent, un taux d'abandon plus élevé.

Après la création d'un processus, la réponse de l'API inclut l'URL du parcours hébergé par Unico. Il existe deux façons courantes d'y diriger l'utilisateur :

  • Redirection standard. L'utilisateur est redirigé directement vers l'URL du parcours. Une fois celui-ci terminé, Unico le redirige vers le callbackUri défini lors de la création du processus.
  • Nouvel onglet avec window.open(). Le parcours s'ouvre dans un nouvel onglet du navigateur, ce qui maintient l'utilisateur dans un contexte distinct. Dans ce cas, il est recommandé de surveiller le changement d'URL vers le callbackUri et de fermer l'onglet une fois le processus terminé. Consultez la documentation MDN pour plus de détails sur l'API.

Flux d'intégration en accès direct

Dans les applications mobiles, il est courant d'utiliser une WebView pour ouvrir le parcours directement, sans redirection supplémentaire. Dans ce cas, le callbackUri accepte également un deeplink, ce qui permet à l'achèvement du parcours de déclencher l'ouverture d'un écran spécifique dans l'application native. Il suffit de configurer le deeplink comme destination de retour et le système d'exploitation se charge d'acheminer l'utilisateur au bon endroit.

Flux d'intégration avec WebView

Ne gardez pas les DevTools ouverts pendant les tests de capture

L'application Unico utilise le Capture SDK (unico-webframe) pour la capture faciale, qui détecte les DevTools ouverts comme un possible signal de fraude et bloque la soumission. Fermez les DevTools avant d'exécuter des tests de capture de bout en bout.

Intégrations non prises en charge

Les modèles décrits dans cette documentation (accès direct et SDK de Parcours) sont les seules approches d'intégration officiellement prises en charge par Unico. Les intégrations qui s'écartent de ces standards peuvent provoquer des comportements inattendus, des défaillances du flux de sécurité et des interruptions du parcours, et ne seront pas couvertes par le support Unico.

Quelques exemples d'approches non prises en charge :

  • Intégrer le SDK dans une WebView dans les applications mobiles. Dans ces cas, la bonne approche consiste à utiliser le modèle accès direct, en ouvrant le lien du parcours directement dans la WebView, sans faire intervenir le SDK de Parcours.
  • Charger l'iFrame directement via une balise HTML <iframe>, sans passer par le SDK de Parcours. L'iFrame est un détail d'implémentation interne du SDK et ne doit pas être instancié manuellement. La bonne approche consiste à utiliser le SDK de Parcours, qui gère le cycle de vie de l'iFrame de manière sécurisée et conforme aux standards attendus.

En cas de doute sur la conformité d'une approche au standard pris en charge, consultez la documentation ou contactez le support avant de poursuivre l'implémentation.