Skip to main content
Si integras el widget de Fluz, la verificación viene incluida. No construyes un flujo de verificación, no recolectas campos de identidad ni manejas documentos: el widget presenta la verificación como una puerta y la despeja antes de permitir que el cliente continúe. Esta es la única ruta en la que la información de identidad del cliente nunca toca tu infraestructura, lo cual suele ser el factor decisivo para elegirla.
Requisitos previos
  • Una aplicación de widget configurada en el Portal de Desarrolladores, con los ajustes de OAuth listos. Consulta Configurar App Widget.
  • El alcance VERIFY_KYC habilitado en tu aplicación por Fluz. Consulta Alcance requerido.
  • Un endpoint de webhook registrado. Consulta Verificar clientes.

Dónde encaja la verificación

La verificación es un paso en la secuencia normal del widget, no una integración aparte:
1

Tu página llama a FluzEmbedded.init()

El widget se abre en un iframe.
2

El cliente inicia sesión o se registra

Si aún no tiene una cuenta de Fluz, el widget crea una.
3

El widget verifica el estado de verificación

Si el cliente ya está verificado, continúa directamente. Si no, la verificación se ejecuta aquí.
4

El cliente completa los pasos restantes

Configuración de PIN y autorización de alcances de OAuth.
5

El cliente completa su transacción

Confirmación y luego finalización.
Debido a que la verificación se sitúa antes de la transacción, un cliente que no pueda verificarse no llegará al paso de la transacción.

Qué experimenta el cliente

Cuando un cliente no verificado llega a la puerta, el widget intenta primero verificarlo en silencio en segundo plano. Muchos clientes pasan la puerta en este punto sin que se les solicite nada. Si eso no se resuelve, el widget presenta un formulario de verificación dentro del iframe, prellenado con lo que Fluz ya tiene. El cliente lo revisa, aporta lo que falte y envía. Luego, el widget muestra un estado de espera mientras se procesa el resultado y avanza automáticamente cuando se resuelve. Si la verificación aún no tiene éxito, el widget escala al cliente a una verificación por documentos —capturando su identificación oficial y una selfie— dentro del mismo iframe.
Todo esto sucede dentro del widget. No necesitas detectar en qué etapa está un cliente ni activar tú mismo la escalada.

Alcances

Las aplicaciones de widget solicitan automáticamente los alcances que necesitan durante el paso de autorización OAuth, incluyendo VERIFY_KYC. No tienes que agregarlo manualmente a la lista de alcances del widget. Aun así, necesitas que VERIFY_KYC esté habilitado en la aplicación por Fluz. Si no lo está, el widget no cargará y mostrará un error de permisos faltantes en lugar de omitir la verificación.
Al generar el token de corta duración que pasas al widget como patToken, usa tu API Key para el header Authorization: Basic — no tu ID de cliente OAuth ni tu app_id. Usar el valor incorrecto es la causa más común de que un widget no cargue. Consulta Obtener tus credenciales de API.

Conocer el resultado

El widget le informa el resultado directamente al cliente, pero tu aplicación no debe inferir el estado de verificación por el cierre del widget. En su lugar, confía en webhooks. Fluz emite WIDGET_KYC_INITIATION cuando un cliente comienza la verificación en el widget. Esto requiere el alcance VERIFY_KYC.
Este evento marca el inicio de la verificación, no el resultado. Usa externalReferenceId para mapear el evento a tu propio registro de cliente y suscríbete también a los eventos de resultado de verificación para saber cómo se resolvió. Consulta Webhooks.

Combinar el widget con la API

El widget y la API comparten un único estado de verificación por cliente, por lo que ambos enfoques se combinan sin fricción:
  • Un cliente verificado a través de la API pasará directamente por la puerta del widget.
  • Un cliente verificado en el widget también estará verificado para tus llamadas de API.
  • Un cliente que haya agotado sus intentos en un canal los ha agotado en ambos.
Esto es importante si verificas clientes mediante la API durante el onboarding y luego los pasas al widget: consulta el estado de verificación actual del cliente en lugar de asumir que el widget le ofrecerá otro intento.

Pruebas

Ejecuta el flujo completo del widget en staging contra las identidades de prueba publicadas, incluyendo un rechazo deliberado para que puedas ver la escalada a verificación por documentos. Los widgets de staging apuntan al entorno de staging en lugar de producción: confirma que estás cargando el script del widget y la URL base de staging. Consulta Probar flujos de KYC y Entorno Staging vs. Live.