For the complete documentation index, see llms.txt. This page is also available as Markdown.

Smart Auth (identidade)

Nesta página, você encontrará informações sobre o SDK Smart Auth.

Objetivo

O principal objetivo do Smart Auth SDK é provar que um usuário é realmente quem diz ser. O SDK funciona como uma forma de autenticação multifator para identidades registradas.

Como funciona

O funcionamento do Smart Auth SDK pode ser visto no fluxograma abaixo:

Resumidamente:

  1. Durante alguma rotina do seu aplicativo ou site (como login, alteração de senha ou transferências bancárias), será feita uma chamada ao SDK com o ID da política a ser verificada e o PersonId do usuário.

  2. Receberemos a solicitação e, de acordo com a política, determinaremos se o contexto do usuário é conhecido.

    1. Se for, o SDK vai para o item 3.

    2. Se não, o usuário passará por todos os meios de autenticação exigidos pela política (por exemplo, autenticação facial, via SMS etc.).

      1. Se tudo estiver correto, o SDK vai para o item 3.

      2. Se qualquer um falhar, o SDK vai para o item 4.

  3. O SDK retorna um JWT assinado usando sua clientSecret atestando que o usuário é quem diz ser.

    1. Você envia este JWT para sua API e verifica os detalhes e a assinatura.

      1. Se algo estiver incorreto, o usuário não será autenticado

      2. Se tudo estiver correto, o usuário será autenticado e estará liberado para executar a operação desejada.

    2. Fim da execução

  4. O SDK retorna que o usuário não está autorizado.

    1. Fim da execução

Recursos úteis

E estas são as versões do Smart Auth SDK que estão publicamente disponíveis hoje:

Atualizado