Token de acesso
Atualizado
Para usar o Smart Auth SDK, você precisará gerar dois tokens de acesso: um para o Smart Auth e outro para o Face Liveness. Esta página mostra as etapas de como criar as chaves, gerar os tokens de acesso e as formas recomendadas de fazer isso.
Acesse página de tutorial do token de acesso do SDK para ver como gerá-lo.
Acesse a página de tokens do Smart Auth;
Se você não tiver um token, gere um.
Recupere o clientId e clientSecret de um dos tokens gerados.
Não armazene esses campos diretamente no seu aplicativo móvel/web. Esses valores não devem sair do seu backend.
Você pode repetir este procedimento para gerar acessos combinando diferentes funções e SDKs.
As etapas a seguir descrevem como você pode gerar um token que é válido apenas para um usuário específico. Esta é a forma recomendada de gerar e distribuir tokens porque limita um possível ataque a uma única conta de usuário.
Em algum momento no fluxo do seu aplicativo, crie um JWT com a estrutura do exemplo abaixo;
Lembre-se de substituir os {clientId}, {personId} e {expiresAt} campos.
Todos esses campos são fortemente recomendados, mas você pode ver quais são obrigatórios no final desta página.
Assine o token com o seu clientSecret;
Envie este token para sua aplicação.
Exemplo:
Acesse jwt.io;
Mantenha o Cabeçalho campo, não altere;
Edite o payload, apenas o iss campo é obrigatório;
Substitua **** your-256-bit-secret pelo seu clientSecret;
Clique em Share JWT para copiar o token gerado para a área de transferência;
Use este token para autenticar o SDK.
iss
Sim
Seu clientId
personId
Não
O ID da pessoa (identificador único do usuário) para o qual o token será válido
Atualizado
{
"alg": "HS256",
"typ": "JWT"
}{
"iss": "{clientId}", // string
"exp": {expiresAt}, // número
"personId": "{personId}" // string
}
