Encontre cada módulo, endpoint e webhook.
A melhor forma de integrar
identidade e fraude.
Abra o sandbox, cole um curl e coloque no ar em 5 minutos. Documentação pública, cinco Software Development Kits (SDKs) e um servidor Model Context Protocol (MCP) para que um agente de codificação de Inteligência Artificial (IA) possa integrar o Didit para você. $0.33 por verificação KYC completa, 500 gratuitas por mês.


Confiado por mais de 2.000 organizações em todo o mundo.
Do zero ao verificado em cinco minutos.
Crie sua conta Didit.
- No Console de Negócios: cadastre-se em
business.didit.meem menos de sessenta segundos, sem cartão, sem barreiras de vendas. - Via Application Programming Interface (API): chame
POST https://apx.didit.me/auth/v2/programmatic/register/, depoisPOST .../verify-email/.
Qualquer um dos caminhos te deixa com uma chave de API de sandbox, mesmo formato da produção, todos os módulos desbloqueados.
Emitido agora mesmo, sem cartão, sem contrato, sem ligação.
- Sem mínimo
- Sem contrato
- 500 grátis / mês
- Sandbox aberto
Escolha os módulos. Monte o fluxo de trabalho.
- No Console de Negócios: arraste e solte os módulos no Workflow Builder, Verificação de Documento de Identidade, Liveness Passivo, Face Match, Anti-Money Laundering (AML), Rastreamento de Carteira, Análise de Internet Protocol (IP) e mais 19.
- Via API: chame
POST /v3/workflows/emverification.didit.mecom os módulos que você deseja.
Qualquer um dos caminhos retorna um workflow_id que você passará em cada sessão.
- ID Verification
- Passive Liveness
- Face Match 1:1
- AML Screening
- Device & IP Analysis
- Comprovante de Endereço
- Leitura NFC
- Verificação de Telefone
- Análise de Carteira
- Questionário Personalizado
Configure um destino de webhook para cada veredito.
- No Console de Negócios: adicione sua Uniform Resource Locator (URL) de webhook, escolha os eventos e copie o segredo de assinatura que o Didit gera.
- Via API: chame
POST /v3/webhook/destinations/comlabel,urlesubscribed_events. A resposta retorna asecret_shared_keyque o Didit usa para assinar cada entrega.
- POST/v3/session/38ms201
- GET/v3/session/{id}/decision/24ms200
- PATCH/v3/session/{id}/update-status/31ms200
- GET/v3/session/{id}/generate-pdf52ms200
- POST/v3/lists/{id}/entries/face-upload/44ms201
- POST/v3/transactions/29ms201
Todos os endpoints abertos · todos os webhooks com assinatura HMAC.
Crie uma sessão, Software Development Kit (SDK) ou API direta.
- Com um Software Development Kit (SDK): use o SDK nativo para Web, iOS, Android, React Native ou Flutter, o mesmo contrato
/v3/por baixo. - Via API: chame
POST /v3/session/com oworkflow_ide um valorvendor_data(seu identificador de usuário).
A resposta te dá uma URL de verificação para redirecionar ou incorporar no seu app.
$ curl -X POST /v3/session/ \
-H "x-api-key: $DIDIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"workflow_id": "3daf4c64-...",
"vendor_data": "u_42",
"callback": "https://acme.com/webhook"
}'Monitore o webhook, ou faça polling.
- Webhook em tempo real: seu endpoint é acionado a cada mudança de status. Leia o
status("Approved","Declined","In Review","Resubmitted", …), atualize seu banco de dados, coloque no ar. - Por polling: chame
GET /v3/session/:session_id/decision/para o mesmo payload, útil quando sua stack não pode aceitar tráfego de entrada.
As strings de status são exatas e sensíveis a maiúsculas/minúsculas. Máquina de estados completa em docs.didit.me/integration/verification-statuses.
- evt_9c2session.verified2.4s ago200 OK
- evt_9c1session.review_started12s ago200 OK
- evt_9c0session.aml_hit1m ago200 OK
- evt_9bfsession.declined3m ago200 OK
Tudo público. Zero ligações de vendas.
Coloque um fluxo KYC no ar em 5 minutos.
Leia a especificação OpenAPI 3.1.
Incorpore em Web, iOS, Android, React Native ou Flutter.
Receba eventos assinados por HMAC a cada mudança de estado.
Leia a máquina de estados completa da sessão.
Cole um prompt. Coloque a integração KYC no ar.
Conecte o Didit a qualquer cliente MCP.
Habilidades pré-construídas de verificação, AML e KYB.
Um curl. Cinco SDKs.
$ curl -X POST /v3/session/ \
-H "x-api-key: $DIDIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"workflow_id": "3daf4c64-...",
"vendor_data": "u_42",
"callback": "https://acme.com/webhook"
}'Feito para desenvolvedores e agentes de IA.
Uma API para identidade e fraude.
Integre em um único prompt.
Qualquer fluxo. Qualquer país. Qualquer caso de uso.
Sem paywall. Sem ligação de vendas. Vá brincar com isso.
Emitido agora mesmo, sem cartão, sem contrato, sem ligação.
- Sem mínimo
- Sem contrato
- 500 grátis / mês
- Sandbox aberto
Pague pelo que usar. Simples assim.
- ID Verification$0.15
- Passive Liveness$0.10
- Face Match 1:1$0.05
- AML Screening$0.20
- Device & IP Analysis$0.03
- Monitoramento de Carteira (KYT)$0.15
500 grátis / mês · sem mínimo · sem contrato anual.
API aberta. Construa em cima.
- POST/v3/session/38ms201
- GET/v3/session/{id}/decision/24ms200
- PATCH/v3/session/{id}/update-status/31ms200
- GET/v3/session/{id}/generate-pdf52ms200
- POST/v3/lists/{id}/entries/face-upload/44ms201
- POST/v3/transactions/29ms201
Todos os endpoints abertos · todos os webhooks com assinatura HMAC.
SDKs para todas as plataformas.
As verificações mais rápidas do mercado.
- p500.00s
- p950.00s
- p990.00s
Verificações mais rápidas do mercado · iPhone, Android, desktop, tablet, 5G ou 2G.
Comece grátis. Pague pelo uso. Escale para Enterprise.
Grátis
$0 / mês. Não precisa de cartão de crédito.
- Pacote KYC grátis (Verificação de ID + Prova de Vida Passiva + Comparação Facial + Análise de Dispositivo e IP), 500 / mês, todo mês
- Usuários Bloqueados
- Detecção de Duplicidade
- Mais de 200 sinais de fraude em cada sessão
- KYC reutilizável na rede Didit
- Plataforma de Gerenciamento de Casos
- Construtor de Fluxos de Trabalho
- Documentação pública, sandbox, SDKs, servidor MCP (Model Context Protocol)
- Suporte da comunidade
Baseado em Uso
Pague apenas pelo que usar. Mais de 25 módulos. Preços públicos por módulo, sem taxa mínima mensal.
- KYC completo por $0.33 (ID + Biometria + IP / Dispositivo)
- Mais de 10.000 conjuntos de dados AML, sanções, PEPs, mídias adversas
- Mais de 1.000 fontes de dados governamentais para Validação de Banco de Dados
- Monitoramento de Transações por $0.02 por transação
- KYB ao vivo por $2.00 por empresa
- Triagem de Carteira por $0.15 por verificação
- Fluxo de verificação whitelabel, sua marca, nossa infraestrutura
Empresarial
MSA e SLA personalizados. Para grandes volumes e programas regulamentados.
- Contratos anuais
- MSA, DPA e SLA personalizados
- Canal dedicado no Slack e WhatsApp
- Revisores manuais sob demanda
- Termos de revenda e whitelabel
- Recursos exclusivos e integrações com parceiros
- CSM dedicado, revisão de segurança, suporte a conformidade
Comece grátis → pague apenas quando uma verificação for executada → desbloqueie o Enterprise para um contrato personalizado, SLA ou residência de dados.
Perguntas de desenvolvedores, respondidas.
Como eu integro o Didit?
Cinco passos do cadastro ao primeiro veredito.
- Crie sua conta em
business.didit.me, ou chamePOST https://apx.didit.me/auth/v2/programmatic/register/. - Crie um fluxo de trabalho no Business Console, ou chame
POST /v3/workflows/. - Registre um destino de webhook via console, ou chame
POST /v3/webhook/destinations/(o Didit retorna o segredo de assinatura na resposta). - Crie uma sessão com
POST /v3/session/, passandoworkflow_idevendor_data(seu identificador de usuário). Redirecione o usuário para a URL retornada, ou use um Software Development Kit (SDK) nativo no mesmo contrato/v3/. - Receba o veredito no webhook assinado, ou consulte
GET /v3/session/:session_id/decision/.
Uma Application Programming Interface (API) /v3/ cobre Know Your Customer (KYC), Know Your Business (KYB), Monitoramento de Transações e Análise de Carteira (KYT, know your transaction). 500 verificações gratuitas todo mês, para sempre, sem cartão de crédito.
Existe um sandbox que eu possa testar agora?
Sim, em menos de sessenta segundos, sem cartão de crédito. Cadastre-se em business.didit.me (ou registre-se programaticamente com POST https://apx.didit.me/auth/v2/programmatic/register/) e você cairá em um workspace sandbox com uma chave de Application Programming Interface (API) real.
- Mesma estrutura da produção, decisões determinísticas, todos os módulos desbloqueados.
- Endpoints
/v3/reais, webhooks reais, exemplos de documentos reais. - Mude para o ambiente de produção quando estiver pronto, mesmas chaves, mesmas Uniform Resource Locators (URLs), mesmo contrato.
Quais Software Development Kits (SDKs) vocês oferecem?
Cinco SDKs próprios, todos open-source, todos na documentação pública:
- Web, JavaScript / TypeScript, agnóstico a frameworks, embed em iframe ou redirecionamento de fluxo hospedado.
- iOS, Swift, distribuído como
XCFramework. - Android, Kotlin, via Maven Central.
- React Native, Bindings TypeScript sobre módulos nativos (TurboModules).
- Flutter, Wrapper Dart em torno dos mesmos SDKs nativos.
Cada SDK chama o mesmo contrato /v3/ por baixo dos panos, então você pode misturar e combinar, Web no seu site, nativo no celular. Referência em docs.didit.me/integration/web-sdks/overview.
Como os webhooks funcionam?
Registre um destino; o Didit assina cada entrega.
- Configure seu endpoint via Business Console, ou chame
POST /v3/webhook/destinations/comlabel,urlesubscribed_events. - O Didit retorna uma
secret_shared_keyna resposta. Use-a para verificar a assinatura Hash-based Message Authentication Code (HMAC)-SHA256 em cada webhook recebido (cabeçalho:X-Signature-V2). - Cada payload carrega um
statusexato e sensível a maiúsculas e minúsculas,"Approved","Declined","In Review","Resubmitted", e mais. Máquina de estados completa emdocs.didit.me/integration/verification-statuses. - As retentativas usam exponential backoff até você retornar
2xx; cada entrega é registrada e pode ser reproduzida sob demanda no console.
Referência completa em docs.didit.me/integration/webhooks.
Quais são os limites de taxa e o que acontece em escala?
Padrões generosos em todos os planos, ajustados para cima por conta.
- Plano gratuito, sandbox mais 500 verificações de produção todo mês, para sempre.
- Pagamento por uso, os limites de pico escalam automaticamente com o volume sustentado. Você não vai bater em uma parede no meio do lançamento.
- Enterprise, limites de taxa personalizados, capacidade dedicada e compromissos de uptime no Master Services Agreement (MSA). Fale conosco em
support@didit.me.
Capacidade alvo por região em status.didit.me. 100% de uptime real nos últimos 6 meses em milhões de verificações por mês.
Posso integrar com Claude Code, Cursor ou outras ferramentas de codificação de AI?
Sim, cole um prompt e coloque no ar. Insira o prompt de integração canônico em docs.didit.me/integration/integration-prompt no Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. O agente provisiona o fluxo de trabalho, conecta o webhook e executa um teste de fumaça de ponta a ponta.
Sessões iniciadas por agente pagam o mesmo preço público que as chamadas diretas da API, $0.33 por Know Your Customer (KYC) completo, $0.15 por verificação de documento de identidade autônoma, $0.15 por análise de carteira. Gratuito, sem configuração extra, funciona com qualquer cliente compatível com Model Context Protocol (MCP).
Onde está o changelog e como vocês versionam a API?
Notas de lançamento mensais em `docs.didit.me/changelog`, cada módulo lançado, cada evento de webhook adicionado, cada breaking change destacada.
- A especificação OpenAPI 3.1 em
docs.didit.me/openapi-25.jsoné versionada junto com a documentação. Importe-a para o Postman ou gere clientes em qualquer linguagem. - O versionamento é aditivo por padrão. Novos campos, novos parâmetros opcionais e novos eventos de webhook são lançados sem um aumento de versão. Breaking changes recebem um novo namespace
/v4/e uma janela de depreciação publicada. - Nós nunca mudamos silenciosamente o significado de um campo, se a forma de um veredito, esquema de assinatura ou enum de status mudar, ele é lançado por trás de um cabeçalho e anunciado antes da transição.
Como monitoro o uptime e qual é o processo de incidentes?
`status.didit.me` publica uptime em tempo real e histórico de incidentes por região, verificação, webhooks, console, docs. Não é necessário fazer login.
- Assine via Really Simple Syndication (RSS), e-mail ou webhook para alertas de interrupção.
- Histórico: 100% de uptime real nos últimos 6 meses; meta de disponibilidade de 99.99% no Service Level Agreement (SLA).
- Cada incidente recebe um post-mortem público na mesma página.
- Contratos Enterprise adicionam um engenheiro de plantão dedicado, um canal compartilhado dedicado no Slack ou Microsoft Teams e Service Level Objectives de gravidade de incidentes no Master Services Agreement (MSA).
Infraestrutura para identidade e fraude.
Uma API para KYC, KYB, Monitoramento de Transações e Análise de Carteiras. Integre em 5 minutos.