Pular para as operações

Verificação de identidade

Sumsub em um fluxo de decisão.

4 Sumsub operations a decision flow can call directly, with the credentials your own contract issued. The response is data the rest of the flow reads, branches on, and keeps in the trace.

Categoria
Verificação de identidade
Tipo
Integração
Autenticação
Requisições assinadas com HMAC
Ambiente de teste
Somente host de produção

Quem são

KYC, KYB e PLD globais em uma plataforma só.

A Sumsub roda o ciclo completo de verificação — documento de identidade, prova de vida, checagens societárias, triagem de sanções e monitoramento contínuo — com conjuntos de regras configurados por país. É usada por empresas que fazem onboarding em várias jurisdições, onde as checagens exigidas mudam de mercado para mercado.

O que um fluxo pode chamar

4 operações, cada uma um passo que você coloca no editor.

  1. POST/resources/applicants

    Criar o perfil de um solicitante

    Cria o cadastro do solicitante usado pelo fluxo de verificação.

  2. POST/resources/accessTokens/sdk

    Gerar um token de WebSDK ou MobileSDK

    Issues a short-lived token for Sumsub's applicant-facing SDK.

  3. GET/resources/applicants/$data.sumsub_applicant_id/status

    Obter o status de análise de um solicitante

    Lê a decisão atual da verificação. Um 200 de transporte só quer dizer que a consulta funcionou; use reviewStatus e reviewResult.reviewAnswer na resposta para decidir se o solicitante passou.

  4. GET/resources/applicants/$data.sumsub_applicant_id/one

    Obter o perfil de um solicitante

    Recupera o perfil completo do solicitante e as informações obtidas durante a verificação.

Onde isso entra na decisão

Identity verification calls have a natural place in a flow.

A checagem de identidade é o portão de tudo o que vem depois — um score calculado sobre uma identidade não verificada é um score sobre ninguém. Essas chamadas ficam no topo do fluxo, com a ramificação para correspondência parcial ou reprovada escrita de forma explícita, em vez de tratada como exceção.

Whatever Sumsub returns is part of the run, so it is part of the record. When someone asks months later why an applicant was declined, the answer cites what came back at the time rather than re-fetching from a service whose answer has since changed.

  • 01Add Sumsub as a connection authenticating with HMAC-signed requests.
  • 02A Sumsub tem um host só para os dois ambientes, então proteja as execuções de teste com credenciais e limites seus.
  • 03Coloque um nó de Conexão e escolha uma operação — “Criar o perfil de um solicitante” costuma ser a primeira de que um fluxo precisa.
  • 04Mapeie a resposta nos campos que suas regras leem e depois teste o caminho inteiro antes de ele receber tráfego de produção.

Perguntas frequentes

Usando a Sumsub em um fluxo.

Como conecto a Sumsub a um fluxo de decisão?

Adicione a Sumsub como uma conexão no seu workspace, autenticando com requisições assinadas com HMAC, com as credenciais que o seu próprio contrato emitiu — a ArboRule chama o provedor no seu lugar e nunca assume um contrato por você. Depois que a conexão existe, qualquer fluxo do workspace pode colocar um nó de Conexão e escolher uma das operações dela. As credenciais ficam na conexão, não no fluxo, então quem cuida da política usa a Sumsub em uma decisão sem nunca ver o segredo.

Dá para testar a Sumsub sem tocar em produção?

A Sumsub expõe um host só para os dois ambientes, então não existe um sandbox separado para apontar. As execuções de teste continuam rodando no Sandbox e ficam registradas à parte no histórico de decisões, mas a chamada vai para o mesmo lugar que a de produção — então proteja isso com credenciais de teste, limites de taxa ou dados seus.

O que um fluxo pode chamar na Sumsub?

4 operações, incluindo “Criar o perfil de um solicitante”, “Gerar um token de WebSDK ou MobileSDK”, “Obter o status de análise de um solicitante”. Cada uma é um passo que você coloca no editor e mapeia nos campos que suas regras leem, e a maioria dos fluxos começa por “Criar o perfil de um solicitante”. A lista vem do mesmo manifesto que o motor usa para fazer a chamada, então esta página não consegue descrever uma operação que o produto não tem.

Em que ponto de uma decisão a Sumsub deve ser chamada?

A checagem de identidade é o portão de tudo o que vem depois — um score calculado sobre uma identidade não verificada é um score sobre ninguém. Essas chamadas ficam no topo do fluxo, com a ramificação para correspondência parcial ou reprovada escrita de forma explícita, em vez de tratada como exceção.

Quando você quiser

Wire Sumsub into a real decision.

Monte o fluxo no Sandbox, conecte sua conta e veja a decisão buscar o que precisa antes de responder.

Leia a documentação