Verificar con Widget
Verificar con API
Verificación mediante el widget
Si ya incorporaste el widget de Fluz, puede que no necesites crear un flujo de verificación en absoluto. El widget incluye la verificación como un bloqueo: cuando entra un cliente que aún no está verificado, el widget lo guía por la verificación y luego lo devuelve a lo que estaba haciendo. Este es el camino de menor esfuerzo, y el único donde los datos de identidad nunca tocan tus sistemas. Consulta Verificar con Widget.Verificación mediante la API
Si te integras directamente contra la API, envías las verificaciones tú mismo. Hoy hay tres métodos disponibles, y difieren en lo que recopilas del cliente.KYC Autofill
verifyUserPrefillInformation.Pásanos la información del SSN
verifyUserInformation para una decisión inmediata.Solicita una URL de IDV
requestDocumentVerificationLink. Fluz devuelve una URL alojada; tu cliente sube su identificación gubernamental y una selfie directamente a Fluz.Elegir entre los métodos de API
La mayoría de las integraciones escalan solo cuando el intento de menor fricción no tiene éxito:Prueba KYC Autofill primero
Recurre a verificación por SSN
Recurre a una URL de IDV
APPROVED — por cualquier método, incluido a través del widget — intentos posteriores se rechazan con un estado ERROR.Receta: Solicitar KYC Autofill
Receta: Solicitar KYC Autofill
Prepara la mutación verifyUserPrefillInformation
Prepara el cliente de GraphQL
Procesa la solicitud
Receta: Solicitar una verificación KYC de usuario
Receta: Solicitar una verificación KYC de usuario
Prepara la mutación verifyUserInformation
Prepara el cliente de GraphQL
Procesa la solicitud
Receta: Solicitar un enlace de verificación de documentos
Receta: Solicitar un enlace de verificación de documentos
Prepara la mutación requestDocumentVerificationLink
Prepara el cliente de GraphQL
Procesa la solicitud
verificationUrl devuelto a tu cliente y almacena el verificationId para conciliar el webhook que lleva el resultado.Alcance requerido
Cada método de verificación requiere el alcanceVERIFY_KYC, que permite que tu aplicación solicite la verificación de identidad en nombre de un cliente.
Hay dos capas de permisos, y necesitas ambas:
Configurar un webhook
Registra un endpoint de webhook antes de enviar tu primera verificación. La verificación no siempre se resuelve dentro de la respuesta de la API — la verificación de documentos en particular se completa cuando el cliente elige terminarla, lo que puede ser minutos o días después de que solicites el enlace. Las verificaciones por widget se completan completamente fuera de tu aplicación. Los webhooks son cómo te enteras del resultado. Consulta Webhooks para requisitos del endpoint, verificación de firmas, comportamiento de reintentos y formatos de carga útil. En resumen:- Registra un endpoint HTTPS en tu aplicación en el Portal de Desarrolladores.
- Suscríbete a los eventos de verificación de identidad.
- Verifica el encabezado
X-HMAC-Signaturecontra el cuerpo crudo de la solicitud en cada entrega. - Desduplica con
X-Event-IDy responde2xxdentro de 30 segundos.
VERIFY_KYC para recibir eventos de verificación.
Estados de verificación
Cada método se resuelve en uno de los siguientes estados.DUPLICATE se determina por SSN únicamente, no por dirección — los clientes legítimamente tienen múltiples direcciones con el tiempo. Fluz no revela con qué otro cliente coincidió.ERROR cuando el cliente ya está verificado, cuando se alcanzó el límite de intentos de verificación o cuando se alcanzó el límite de verificación de documentos.
Límites de intentos
Los intentos de verificación están limitados para evitar que los clientes adivinen hasta lograr una aprobación.- Un cliente puede intentar la verificación por SSN hasta 3 veces por ID de usuario a través de la API.
- Las solicitudes de verificación de documentos tienen un tope por separado.
- KYC Autofill se ejecuta una vez por cliente, ya sea que apruebe o rechace.
- Una vez que un cliente está
APPROVED, no se aceptan más intentos.
Formato de dirección
Cada método que acepta una dirección espera la dirección residencial del cliente en campos estructurados, con ciudad, estado y código postal consistentes. Una dirección mal formada o que no coincide es una causa común de que un cliente por lo demás válido seaDECLINED.
Se aceptan direcciones internacionales. Consulta Requisitos de formato de dirección para las reglas completas.