For the complete documentation index, see llms.txt. This page is also available as Markdown.

Resposta do SDK

Referência para o JWT de resposta do SDK. Saiba mais sobre os campos do payload, a validação da assinatura e as verificações de resultado.

JWT e assinatura

Um JSON Web Token (JWT) é um padrão compacto e seguro para transmitir informações entre um cliente e um servidor como um objeto JSON.

Parâmetros de resposta

O SDK retorna o resultado da verificação como um JWT. Para garantir a integridade dos dados, a Certta assina o JWT no backend usando uma chave privada segura. Seu backend deve validar essa assinatura antes de confiar no payload.

Para saber mais sobre segurança e chaves secretas, veja a página de Autenticação:

Autenticação

Exemplo de payload do JWT

Um JWT tem três partes: cabeçalho, payload e assinatura. As declarações abaixo fazem parte do payload.

{
  "header": {
    "alg": "HS256",
    "typ": "JWT"
  },
  "payload": {
    "sessionId": "01KVGG0CR3928MQERDX8NGA8AEQ",
    "personId": "user-id",
    "isAlive": false,
    "isMatch": false,
    "imageUrl": "https://mobile-prod-liveness-attempts.s3.us-east-1.amazonaws.com/...",
    "createdAt": "2026-06-19T17:49:15.432Z",
    "iat": 1781895533
  },
  "signature": "LNFjtTO27Z5GLR8NhhziX3nE8kftoemUOfkICkk5w8Q"
}
resposta
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzZXNzaW9uSWQiOiIwMUtWR0cwQ1IzOTI4TVFFUkRYOE5HQThaUSIsInBlcnNvbklkIjoidXNlci1pZCIsImlzQWxpdmUiOmZhbHNlLCJpbWFnZVVybCI6Imh0dHBzOi8vbW9iaWxlLXByb2QtbGl2ZW5lc3MtYXR0ZW1wdHMuczMudXMtZWFzdC0xLmFtYXpvbmF3cy5jb20vZTFjYWVkNDYtOGJlYS00ZDI0LWE4ZDQtNjVmOWMyOWI2NTcyL25vdF9pZGVudGlmaWVkL2xpdmVuZXNzL2F0dGVtcHRfMDFLVkdHME1GN1o4SzRHN1g3RzUyTVNDWkUucG5nP1gtQW16LUFsZ29yaXRobT1BV1M0LUhNQUMtU0hBMjU2JlgtQW16LUNvbnRlbnQtU2hhMjU2PVVOU0lHTkVELVBBWUxPQUQmWC1BbXotQ3JlZGVudGlhbD1BS0lBUzZGMlhQQTdTRE5aQUVESyUyRjIwMjYwNjE5JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDYxOVQxNzQ5MTVaJlgtQW16LUV4cGlyZXM9MjU5MjAwJlgtQW16LVNpZ25hdHVyZT1lNWU1M2UyZTdiMmU0Y2Q5MTUxM2I4ZjFkZTc3YzIzYjYzN2NhMzcyNjQ1YjllNmE2ODVhNGVjNzA4ZmJhZGQxJlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZ4LWFtei1jaGVja3N1bS1tb2RlPUVOQUJMRUQmeC1pZD1HZXRPYmplY3QiLCJjcmVhdGVkQXQiOiIyMDI2LTA2LTE5VDE3OjQ5OjE1LjQzMloiLCJzaWduYWxzIjp7fSwiaWF0IjoxNzgxODkxMzU1fQ.LNFjtTO27Z5GLR8NhhziX3nE8kftoemUOfkICkk5w8Q
Campo
Descrição

sessionId

Identificador da solicitação.

personId

Identificador do usuário fornecido para o SDK.

isAlive

Indica se o SDK verificou com sucesso uma pessoa viva.

isMatch

Indica se a correspondência facial foi bem-sucedida. Presente quando a correspondência facial está ativada.

imageUrl

URL temporária da imagem gerada pela API.

createdAt

Momento em que o token foi criado.

iat

Momento em que o token foi emitido.

message

Mensagem de resultado retornada pelo serviço. Pode estar presente dependendo do fluxo.

Atualizado