Skip to main content
Pasar a Fluz la información del SSN es el método de API más directo de los dos. Recolectas un pequeño conjunto de campos de identidad del cliente y los envías, y Fluz devuelve una decisión en la misma respuesta. Úsalo como tu primer intento de API siempre que ya tengas —o puedas solicitar razonablemente— los datos de identidad del cliente. Si se rechaza, escala a solicitar una URL de IDV.
Requisitos previos

Cómo funciona

La mutación verifyUserInformation es sincrónica. Envías la información del cliente y Fluz la compara con los datos de identidad en archivo, devolviendo APPROVED, DECLINED, DUPLICATE o ERROR en el cuerpo de la respuesta. No hay un paso de cara al cliente ni nada que el cliente deba completar. Fluz también emite un evento de verificación a tu endpoint de webhook, por lo que un único controlador puede procesar los resultados de todos los métodos de verificación de forma consistente.

Solicitud

El cliente que se está verificando se identifica mediante el token de acceso de usuario en el encabezado Authorization — no pases un ID de usuario en la entrada.
Fluz acepta ya sea el SSN completo o solo los últimos cuatro dígitos. Se recomienda enviar solo los últimos cuatro: produce la misma decisión mientras reduce lo que tienes que recopilar y almacenar.
Envía la dirección residencial del cliente, no una dirección de facturación o postal. Los apartados postales (PO boxes) se rechazan. Una dirección que no coincide es la causa más común de un rechazo falso — consulta Requisitos de Formato de Dirección.

Ejemplo

Response

Abrir la receta

Una versión lista para copiar y ejecutar de este ejemplo, lista para adaptarse a tu integración.

Cómo manejar la respuesta

Un cliente puede intentar la verificación por SSN hasta 3 veces. Después del tercer intento, solicitudes adicionales devuelven ERROR con Exceeded user verification limit. Pasa al cliente a verificación por documentos en lugar de reintentar.

Pruebas

Las identidades de prueba en staging devuelven códigos de resultado específicos y deterministas para que puedas ejercitar rechazos — discrepancia de dirección, sujeto fallecido, archivo ligero, SSN inválido y otros — sin usar datos reales. Consulta Probar flujos de KYC.
No modifiques los datos de identidad de prueba. Cualquier campo que no coincida con los valores de prueba esperados devolverá un no-match en lugar del código de resultado que intentas ejercitar.