Pular para o conteúdo principal

Integração Web App

Esta página descreve como funcionam as jornadas da Unico e quais são os modelos disponíveis para integrá-las a uma aplicação.

Uma jornada é o conjunto de passos que o usuário percorre para concluir uma verificação de identidade. Por exemplo: capturar uma foto do documento e fazer a captura facial (Prova de Vida).

A Unico cuida de toda essa experiência. O esforço de integração é mínimo: a jornada é criada via CreateProcess, o usuário é direcionado para ela e, ao final, o resultado é recebido. Tudo o que acontece no meio do caminho (telas, instruções, validações) já está pronto e é mantido pela Unico.

Escolhendo sua abordagem de integração
  • Web SDK (pacote unico-webframe): use quando o seu back-end já controla o fluxo de verificação de identidade e precisa apenas do componente de captura no lado do cliente. Retorna base64 + JWT criptografado diretamente para o seu callback; você gerencia as chamadas de API.
  • Web App Integration (pacote idpay-b2b-sdk): use quando quiser que a Unico orquestre toda a jornada (fluxos multi-etapa, captura de documentos + Prova de Vida). O pacote idpay-b2b-sdk viabiliza o modelo SDK de Jornadas (iFrame) incorporado; o modelo Acesso direto (redirecionamento) não precisa de biblioteca.

Dois modelos de integração

Cada cliente tem necessidades diferentes. A Unico oferece dois modelos para levar o usuário até a jornada.

ModeloIdeal para
Acesso diretoAplicações mobile que já utilizam WebView, ou fluxos web em que a jornada pode acontecer fora da página principal
SDK de JornadasAplicações web que precisam de uma experiência integrada e fluida, mantendo o usuário no mesmo ambiente

O usuário é redirecionado para um link da Unico, onde a jornada acontece. Ao concluir, ele volta para a URL definida na criação do processo (parâmetro callbackUri).

É o caminho mais simples de adotar: não exige instalação de bibliotecas e funciona bem quando a jornada não precisa acontecer dentro da própria página da aplicação. Por outro lado, levar o usuário para fora do ambiente do cliente tende a gerar mais fricção e, consequentemente, uma taxa de abandono maior.

Após criar um processo, a resposta da API inclui a URL da jornada hospedada pela Unico. Há duas formas comuns de direcionar o usuário até ela:

  • Redirecionamento padrão. O usuário é redirecionado diretamente para a URL da jornada. Ao concluir, a Unico o redireciona de volta para o callbackUri definido na criação do processo.
  • Nova aba com window.open(). A jornada é aberta em uma nova aba do navegador, mantendo o usuário em um contexto separado. Nesse caso, é recomendado monitorar a mudança de URL para o callbackUri e fechar a aba assim que o processo for concluído. Consulte a documentação do MDN para detalhes sobre a API.

Fluxo de integração por acesso direto

Em aplicações mobile, é comum utilizar uma WebView para abrir a jornada diretamente, sem necessidade de redirecionamento adicional. Nesse caso, o callbackUri também aceita um deeplink, permitindo que a conclusão da jornada dispare a abertura de uma tela específica no aplicativo nativo. Basta configurar o deeplink como destino de retorno e o próprio sistema operacional se encarrega de rotear o usuário para o lugar certo.

Fluxo de integração via WebView

Não mantenha o DevTools aberto durante os testes de captura

O aplicativo da Unico usa o Capture SDK (unico-webframe) para a captura facial, que detecta o DevTools aberto como um possível sinal de fraude e bloqueia o envio. Feche o DevTools antes de rodar testes de captura de ponta a ponta.

Integrações não suportadas

Os modelos descritos nesta documentação (acesso direto e SDK de Jornadas) são as únicas formas de integração oficialmente suportadas pela Unico. Integrações que fujam desses padrões podem causar comportamentos inesperados, falhas no fluxo de segurança e interrupções na jornada, e não serão cobertas pelo suporte da Unico.

Alguns exemplos de abordagens não suportadas:

  • Incorporar o SDK dentro de uma WebView em aplicações mobile. Nesses casos, o caminho correto é utilizar o modelo de acesso direto, abrindo o link da jornada diretamente na WebView, sem envolver o SDK de Jornadas.
  • Carregar o iFrame diretamente via tag HTML <iframe>, sem passar pelo SDK de Jornadas. O iFrame é um detalhe de implementação interno do SDK e não deve ser instanciado manualmente. O caminho correto é utilizar o SDK de Jornadas, que gerencia o ciclo de vida do iFrame de forma segura e dentro dos padrões esperados.

Em caso de dúvida sobre se uma abordagem está dentro do padrão suportado, consulte a documentação ou entre em contato com o suporte antes de avançar com a implementação.