Iframe embutido

Rode a verificação dentro do seu produto, sem redirecionar o usuário.

  1. Crie o candidato no seu backend com a chave de API.
  2. Crie a sessão e devolva apenas a URL para o front-end.
  3. Renderize o iframe com permissão de câmera e geolocalização.
  4. Escute postMessage para saber quando terminou.

Backend

const applicant = await api("/api/public/kyc/v1/applicants", {
  method: "POST",
  body: { externalId: user.id, fullName: user.name, email: user.email },
});

const session = await api(`/api/public/kyc/v1/applicants/${applicant.applicantId}/session`, {
  method: "POST",
});
// -> { token, url, expiresAt }

Front-end

<iframe
  src={session.url}
  allow="camera; geolocation"
  style={{ width: "100%", height: 720, border: 0, borderRadius: 16 }}
/>

window.addEventListener("message", (event) => {
  if (event.data?.type === "kyc:completed") {
    // event.data.status -> approved | rejected | pending
  }
});
O token é de uso único e expira em 30 minutos. Crie uma nova sessão a cada tentativa do usuário.
Nunca exponha a chave de API no navegador — a criação da sessão deve acontecer no seu servidor.
Próximo guiaLink por e-mail