Lewati ke konten utama

Integrasi Aplikasi Web

Halaman ini menjelaskan cara kerja journey Unico dan model integrasi yang tersedia untuk menyematkannya ke dalam sebuah aplikasi.

Sebuah journey adalah rangkaian langkah yang dilalui pengguna untuk menyelesaikan verifikasi identitas. Misalnya: mengambil foto dokumen dan melakukan pengambilan wajah (Deteksi Kehidupan).

Unico menangani seluruh pengalaman tersebut. Upaya integrasi sangat minimal: journey dibuat melalui CreateProcess, pengguna diarahkan ke sana, dan pada akhirnya hasilnya diterima. Semua yang terjadi di antaranya (layar, instruksi, validasi) sudah siap dan dikelola oleh Unico.

Memilih pendekatan integrasi Anda
  • Web SDK (paket unico-webframe): gunakan ketika back-end Anda sudah mengontrol alur verifikasi identitas dan hanya memerlukan komponen pengambilan di sisi klien. Mengembalikan base64 + JWT terenkripsi langsung ke callback Anda; Anda yang mengelola panggilan API.
  • Web App Integration (paket idpay-b2b-sdk): gunakan ketika Anda ingin Unico mengorkestrasi seluruh journey (alur multi-langkah, pengambilan dokumen + Deteksi Kehidupan). Paket idpay-b2b-sdk mendukung model SDK Journeys (iFrame) yang tersemat; model Akses langsung (redirect) tidak memerlukan pustaka.

Dua model integrasi

Setiap klien memiliki kebutuhan yang berbeda. Unico menawarkan dua model untuk mengarahkan pengguna ke journey.

ModelCocok untuk
Akses langsungAplikasi mobile yang sudah menggunakan WebView, atau alur web di mana journey dapat berlangsung di luar halaman utama
SDK JourneysAplikasi web yang membutuhkan pengalaman terintegrasi dan mulus, menjaga pengguna tetap dalam lingkungan yang sama

Pengguna diarahkan ke tautan yang dihosting oleh Unico, tempat journey berlangsung. Setelah selesai, pengguna dikembalikan ke URL yang ditentukan saat pembuatan proses (parameter callbackUri).

Ini adalah pendekatan yang paling sederhana untuk diadopsi: tidak memerlukan pemasangan pustaka dan bekerja dengan baik ketika journey tidak perlu berlangsung di dalam halaman aplikasi itu sendiri. Di sisi lain, membawa pengguna keluar dari lingkungan klien cenderung menimbulkan lebih banyak friksi dan, sebagai akibatnya, tingkat pengabaian yang lebih tinggi.

Setelah membuat proses, respons API menyertakan URL journey yang dihosting oleh Unico. Ada dua cara umum untuk mengarahkan pengguna ke sana:

  • Redirect standar. Pengguna diarahkan langsung ke URL journey. Setelah selesai, Unico mengarahkannya kembali ke callbackUri yang ditentukan saat pembuatan proses.
  • Tab baru dengan window.open(). Journey dibuka di tab browser baru, menjaga pengguna dalam konteks terpisah. Dalam hal ini, disarankan untuk memantau perubahan URL ke callbackUri dan menutup tab setelah proses selesai. Lihat dokumentasi MDN untuk detail tentang API tersebut.

Alur integrasi akses langsung

Pada aplikasi mobile, umum digunakan WebView untuk membuka journey secara langsung, tanpa perlu redirect tambahan. Dalam hal ini, callbackUri juga menerima sebuah deeplink, yang memungkinkan penyelesaian journey memicu pembukaan layar tertentu di aplikasi native. Cukup konfigurasikan deeplink sebagai tujuan pengembalian dan sistem operasi akan menangani pengarahan pengguna ke tempat yang tepat.

Alur integrasi dengan WebView

Jangan biarkan DevTools terbuka selama pengujian pengambilan

Aplikasi Unico menggunakan Capture SDK (unico-webframe) untuk pengambilan wajah, yang mendeteksi DevTools yang terbuka sebagai potensi sinyal penipuan dan memblokir pengiriman. Tutup DevTools sebelum menjalankan pengujian pengambilan menyeluruh (end-to-end).

Integrasi yang tidak didukung

Model yang dijelaskan dalam dokumentasi ini (akses langsung dan SDK Journeys) adalah satu-satunya pendekatan integrasi yang secara resmi didukung oleh Unico. Integrasi yang menyimpang dari standar ini dapat menyebabkan perilaku tak terduga, kegagalan alur keamanan, dan gangguan journey, serta tidak akan dicakup oleh dukungan Unico.

Beberapa contoh pendekatan yang tidak didukung:

  • Menyematkan SDK di dalam WebView pada aplikasi mobile. Dalam kasus ini, pendekatan yang benar adalah menggunakan model akses langsung, dengan membuka tautan journey langsung di WebView, tanpa melibatkan SDK Journeys.
  • Memuat iFrame secara langsung melalui tag HTML <iframe>, tanpa melalui SDK Journeys. iFrame adalah detail implementasi internal SDK dan tidak boleh diinstansiasi secara manual. Pendekatan yang benar adalah menggunakan SDK Journeys, yang mengelola siklus hidup iFrame secara aman dan sesuai standar yang diharapkan.

Jika ada keraguan apakah suatu pendekatan berada dalam standar yang didukung, konsultasikan dokumentasi atau hubungi dukungan sebelum melanjutkan implementasi.