Requisitos previos
- Una aplicación de widget configurada en el Portal de Desarrolladores, con los ajustes de OAuth listos. Consulta Configurar App Widget.
- El alcance
VERIFY_KYChabilitado en tu aplicación por Fluz. Consulta Alcance requerido. - Un endpoint de webhook registrado. Consulta Verificar clientes.
Dónde encaja la verificación
La verificación es un paso en la secuencia normal del widget, no una integración aparte:1
Tu página llama a FluzEmbedded.init()
El widget se abre en un iframe.
2
El cliente inicia sesión o se registra
Si aún no tiene una cuenta de Fluz, el widget crea una.
3
El widget verifica el estado de verificación
Si el cliente ya está verificado, continúa directamente. Si no, la verificación se ejecuta aquí.
4
El cliente completa los pasos restantes
Configuración de PIN y autorización de alcances de OAuth.
5
El cliente completa su transacción
Confirmación y luego finalización.
Qué experimenta el cliente
Cuando un cliente no verificado llega a la puerta, el widget intenta primero verificarlo en silencio en segundo plano. Muchos clientes pasan la puerta en este punto sin que se les solicite nada. Si eso no se resuelve, el widget presenta un formulario de verificación dentro del iframe, prellenado con lo que Fluz ya tiene. El cliente lo revisa, aporta lo que falte y envía. Luego, el widget muestra un estado de espera mientras se procesa el resultado y avanza automáticamente cuando se resuelve. Si la verificación aún no tiene éxito, el widget escala al cliente a una verificación por documentos —capturando su identificación oficial y una selfie— dentro del mismo iframe.Todo esto sucede dentro del widget. No necesitas detectar en qué etapa está un cliente ni activar tú mismo la escalada.
Alcances
Las aplicaciones de widget solicitan automáticamente los alcances que necesitan durante el paso de autorización OAuth, incluyendoVERIFY_KYC. No tienes que agregarlo manualmente a la lista de alcances del widget.
Aun así, necesitas que VERIFY_KYC esté habilitado en la aplicación por Fluz. Si no lo está, el widget no cargará y mostrará un error de permisos faltantes en lugar de omitir la verificación.
Conocer el resultado
El widget le informa el resultado directamente al cliente, pero tu aplicación no debe inferir el estado de verificación por el cierre del widget. En su lugar, confía en webhooks. Fluz emiteWIDGET_KYC_INITIATION cuando un cliente comienza la verificación en el widget. Esto requiere el alcance VERIFY_KYC.
Este evento marca el inicio de la verificación, no el resultado. Usa
externalReferenceId para mapear el evento a tu propio registro de cliente y suscríbete también a los eventos de resultado de verificación para saber cómo se resolvió. Consulta Webhooks.Combinar el widget con la API
El widget y la API comparten un único estado de verificación por cliente, por lo que ambos enfoques se combinan sin fricción:- Un cliente verificado a través de la API pasará directamente por la puerta del widget.
- Un cliente verificado en el widget también estará verificado para tus llamadas de API.
- Un cliente que haya agotado sus intentos en un canal los ha agotado en ambos.