Pular para o conteúdo principal

FAQ

Padrões HTTP & cabeçalhos

Existe algum padrão de cabeçalho HTTP recomendado pela Unico?

A Unico recomenda a aderência às especificações HTTP vigentes (originalmente definidas nas RFCs 7230 e 7231, agora substituídas pela RFC 9110 e padrões relacionados). Cabeçalhos não conformes podem gerar falhas de integração como erros "415 (Unsupported Media Type)" ou "502 (Bad Gateway)" causados por rejeição de proxy.

Violações comuns incluem valores inválidos em Content-Encoding, nomes de cabeçalho com espaços, acentos ou caracteres não-ASCII, caracteres de controle em valores e duplicação proibida de cabeçalhos. Valide sempre a conformidade dos cabeçalhos antes de enviar requisições.

Certificado & segurança

A Unico recomenda certificate pinning?

Não. O certificate pinning pode causar indisponibilidade do serviço durante ciclos rotineiros de renovação de certificado. Oferece benefícios mínimos de segurança e bloqueia proteções modernas (CDN, WAF, mitigação de ataques). A Unico garante a segurança das conexões por meio de autoridades certificadoras reconhecidas globalmente, auditoria pública via Certificate Transparency e padrões robustos de autenticação como OAuth + JWT.

Por que não posso usar o link by Unico em um iframe comum sem token?

A incorporação direta sem tokens de autenticação é proibida por questões de segurança, rastreabilidade e controle de acesso. É necessário um token de sessão seguro, gerado por requisição e vinculado à transação, ao usuário e ao contexto.

Os riscos de links diretos incluem vulnerabilidades a engenharia social e phishing, perda de integridade, lacunas na trilha de auditoria e exposição de políticas de segurança que aumentam os riscos de enumeração ou excedem os limites de tamanho de cabeçalho.

Base de dados & processamento

Posso importar minha base de dados para ser processada pela Unico?

Sim. O processo requer notificar seu gerente de conta, solicitar uma conta de serviço, obter uma APIKey configurada para imagens em base64 (não criptografadas) e executar chamadas de API armazenando os dados de resposta e os IDs de processo — essenciais para funcionalidades como a Validação 1:1.

Performance & rate limiting

A Unico possui limite de TPS/RPM?

Sim. O limite padrão é de 10 TPS (transações por segundo) por cliente para manter a estabilidade e a segurança da plataforma. Os limites são ajustáveis contratualmente e podem ser aumentados temporária ou permanentemente por meio do seu gerente de conta. Requisições que excedem os limites recebem erros 429 (Too Many Requests).

Tipos de integração

Quais são as diferenças entre as integrações API e Web & Native?

Web & Native: a Unico gerencia a experiência completa do usuário com boas práticas de UX e segurança, atualizações automáticas do SDK e otimização de conversão. Pode ser implantado via webview, iframe ou mensageria assíncrona (WhatsApp, SMS, E-mail).

API: as empresas controlam a experiência do usuário com seu próprio frontend, aproveitando as capacidades de backend da Unico em conjunto com outras tecnologias de autenticação.

Orquestração

O que é orquestração?

Durante o enrollment biométrico, quando a Verificação de Identidade retorna "Inconclusivo", a orquestração executa automaticamente a validação probabilística usando a capacidade de Classificação de risco de fraude para determinar a correspondência facial com o titular do documento de identidade.

Web & Native — implantação & customização

Como posso usar o Web & Native na minha operação?

Três métodos de implantação estão disponíveis: webviews em aplicativos móveis, iframes em aplicações web ou fluxos de mensagens (WhatsApp, SMS, E-mail).

Quais customizações são possíveis no Web & Native?

Os elementos customizáveis incluem logotipo, cor de fundo do CTA, texto do CTA e arredondamento dos cantos do CTA (em pixels).

Tecnologias de documentos

Como funcionam as tecnologias de documentos?
  • Tipificação: valida se o layout do documento corresponde ao tipo especificado (sem realização de perícia forense).
  • FaceMatch: compara o selfie do usuário com a foto do rosto no documento (retorno verdadeiro/falso).
  • CPF Match: compara o CPF fornecido com o CPF do documento (retorno verdadeiro/falso).
  • Extração por OCR: converte os dados do documento em formato de texto a partir de imagens.
A Unico realiza perícia forense em documentos?

Não. A Unico oferece tipificação, extração de dados por OCR, FaceMatch e CPF Match — mas não realiza atualmente perícia forense em documentos.

Características da API

Posso usar o IDCloud de forma manual?

Sim, o uso manual é suportado.

A API do IDUnico é síncrona ou assíncrona?

As duas opções estão disponíveis. Escolha o método de integração de sua preferência durante a configuração da APIKey.

Qual é o tempo médio de resposta para verificação de identidade?

A latência esperada é de 3 segundos em média, mas pode variar dependendo de como o produto é utilizado (por exemplo, se a Prova de Vida é utilizada, se a APIKey é síncrona ou assíncrona, entre outros fatores).

Respostas & decisões da API

Quais são os retornos da API do IDUnico para decisões de aprovação?

O cenário mais comum (Verificação de Identidade + Classificação de risco de fraude) retorna:

{
"id": "abc-123",
"status": 3,
"unicoId": {
"result": "yes"
},
"liveness": 1,
"score": 87.5
}

Funcionalidades adicionais & tratamento de erros

Os produtos Unico têm similaridade Serpro?

Sim. O IDCloud oferece a funcionalidade de similaridade Serpro tanto via API quanto via Web & Native, retornando o percentual de similaridade Serpro — comumente utilizado em fluxos de crédito consignado. O Serpro (Serviço Federal de Processamento de Dados) é o serviço de processamento de dados do governo federal brasileiro, que mantém o registro nacional de identidade usado para a comparação.

Quais são os retornos de erro mais comuns?
CódigoDescrição
400Erros de requisição
401Autenticação ausente ou inválida
403Erros de permissão
404Dados não encontrados
429Limite de taxa excedido
500Erros de servidor e falhas inesperadas
O que acontece se a captura biométrica falhar?

Web & Native: a experiência gerenciada permite novas tentativas pelo usuário com altas taxas de conversão.

API: os erros devem ser tratados como exceções na sua API. Consulte a documentação para códigos de erro e mapeamento de cenários.