Pular para as operações

Verificação de identidade

CAF em um fluxo de decisão.

2 CAF operations a decision flow can call directly, with the credentials your own contract issued. The response is data the rest of the flow reads, branches on, and keeps in the trace.

Categoria
Verificação de identidade
Tipo
Integração
Autenticação
Credenciais de cliente OAuth 2.0
Ambiente de teste
Somente host de produção

Quem são

Verificação de identidade e prevenção à fraude no Brasil; antiga Combate à Fraude.

A CAF faz checagem de documentos, biometria facial, prova de vida e triagem de antecedentes em fontes brasileiras, e devolve um veredito em vez de uma pilha de evidências. Bancos, fintechs e marketplaces a usam no onboarding e de novo nos momentos em que o risco sobe. A empresa hoje opera como Certta e sua plataforma se chama Trust.

O que um fluxo pode chamar

2 operações, cada uma um passo que você coloca no editor.

  1. POST/v1/transactions

    Rodar uma verificação (criar uma transação)

    Inicia uma verificação e devolve o id dela. templateId nomeia o conjunto de checagens configurado no Trust, então a mesma chamada faz uma checagem de documento, uma comparação facial ou uma triagem de antecedentes conforme o modelo para o qual você a aponta.

  2. GET/v1/transactions/$data.caf_transaction_id

    Read a verification's result

    O estado e o resultado atuais de uma transação. É onde o veredito fica depois que o processamento termina, junto com os resultados de cada regra que o produziram — que é o que um auditor pede depois, e não o status de manchete.

Onde isso entra na decisão

Identity verification calls have a natural place in a flow.

A checagem de identidade é o portão de tudo o que vem depois — um score calculado sobre uma identidade não verificada é um score sobre ninguém. Essas chamadas ficam no topo do fluxo, com a ramificação para correspondência parcial ou reprovada escrita de forma explícita, em vez de tratada como exceção.

Whatever CAF returns is part of the run, so it is part of the record. When someone asks months later why an applicant was declined, the answer cites what came back at the time rather than re-fetching from a service whose answer has since changed.

  • 01Add CAF as a connection authenticating with OAuth 2.0 client credentials.
  • 02A CAF tem um host só para os dois ambientes, então proteja as execuções de teste com credenciais e limites seus.
  • 03Coloque um nó de Conexão e escolha uma operação — “Rodar uma verificação (criar uma transação)” costuma ser a primeira de que um fluxo precisa.
  • 04Mapeie a resposta nos campos que suas regras leem e depois teste o caminho inteiro antes de ele receber tráfego de produção.

Perguntas frequentes

Usando a CAF em um fluxo.

Como conecto a CAF a um fluxo de decisão?

Adicione a CAF como uma conexão no seu workspace, autenticando com credenciais de cliente OAuth 2.0, com as credenciais que o seu próprio contrato emitiu — a ArboRule chama o provedor no seu lugar e nunca assume um contrato por você. Depois que a conexão existe, qualquer fluxo do workspace pode colocar um nó de Conexão e escolher uma das operações dela. As credenciais ficam na conexão, não no fluxo, então quem cuida da política usa a CAF em uma decisão sem nunca ver o segredo.

Dá para testar a CAF sem tocar em produção?

A CAF expõe um host só para os dois ambientes, então não existe um sandbox separado para apontar. As execuções de teste continuam rodando no Sandbox e ficam registradas à parte no histórico de decisões, mas a chamada vai para o mesmo lugar que a de produção — então proteja isso com credenciais de teste, limites de taxa ou dados seus.

O que um fluxo pode chamar na CAF?

2 operations: “Run a verification (create a transaction)”, “Read a verification's result”. Each one is a step you place on the canvas and map into the fields your rules read, and most flows start with “Run a verification (create a transaction)”. The list comes from the same manifest the engine uses to make the call, so this page cannot describe an operation the product does not have.

Em que ponto de uma decisão a CAF deve ser chamada?

A checagem de identidade é o portão de tudo o que vem depois — um score calculado sobre uma identidade não verificada é um score sobre ninguém. Essas chamadas ficam no topo do fluxo, com a ramificação para correspondência parcial ou reprovada escrita de forma explícita, em vez de tratada como exceção.

Quando você quiser

Wire CAF into a real decision.

Monte o fluxo no Sandbox, conecte sua conta e veja a decisão buscar o que precisa antes de responder.

Leia a documentação