Encontre todos os módulos, endpoints e webhooks.
A melhor forma de integrar
identidade e fraude.
Abra o sandbox, cole um curl e lance em 5 minutos. Documentação pública, cinco Software Development Kits (SDKs) e um servidor Model Context Protocol (MCP) para que um agente de codificação de Inteligência Artificial (IA) possa integrar o Didit por si. 0,33 $ por verificação KYC completa, 500 gratuitas todos os meses.


Confiado por mais de 2.000 organizações em todo o mundo.
Do zero à verificação em cinco minutos.
Crie a sua conta Didit.
- Na Consola de Negócios: registe-se em
business.didit.meem menos de sessenta segundos, sem cartão, sem barreiras de vendas. - Via Application Programming Interface (API): chame
POST https://apx.didit.me/auth/v2/programmatic/register/, depoisPOST .../verify-email/.
Qualquer um dos caminhos lhe dará uma chave API de sandbox, com a mesma estrutura da produção, todos os módulos desbloqueados.
Emitido agora mesmo, sem cartão, sem contrato, sem chamada.
- Sem mínimo
- Sem contrato
- 500 grátis / mês
- Sandbox aberto
Escolha os módulos. Componha o fluxo de trabalho.
- Na Consola de Negócios: arraste e largue os módulos no Workflow Builder, Verificação de Documento de Identidade, Liveness Passiva, Comparação Facial, Anti-Branqueamento de Capitais (AML), Rastreio de Carteira, Análise de Internet Protocol (IP) e mais 19.
- Via API: chame
POST /v3/workflows/emverification.didit.mecom os módulos que deseja.
Qualquer um dos caminhos retorna um workflow_id que passará em cada sessão.
- ID Verification
- Passive Liveness
- Face Match 1:1
- AML Screening
- Device & IP Analysis
- Comprovativo de Morada
- Leitura NFC
- Verificação Telefónica
- Análise de Carteira
- Questionário Personalizado
Configure um destino de webhook para cada veredito.
- Na Consola de Negócios: adicione o seu Uniform Resource Locator (URL) de webhook, escolha os eventos e copie o segredo de assinatura que o Didit gera.
- Via API: chame
POST /v3/webhook/destinations/comlabel,urlesubscribed_events. A resposta retorna asecret_shared_keyque o Didit usa para assinar cada entrega.
- POST/v3/session/38ms201
- GET/v3/session/{id}/decision/24ms200
- PATCH/v3/session/{id}/update-status/31ms200
- GET/v3/session/{id}/generate-pdf52ms200
- POST/v3/lists/{id}/entries/face-upload/44ms201
- POST/v3/transactions/29ms201
Todos os endpoints abertos · todos os webhooks com assinatura HMAC.
Crie uma sessão, Software Development Kit (SDK) ou API direta.
- Com um Software Development Kit (SDK): integre o SDK nativo para Web, iOS, Android, React Native ou Flutter, o mesmo contrato
/v3/por baixo. - Via API: chame
POST /v3/session/com oworkflow_ide um valorvendor_data(o seu identificador de utilizador).
A resposta fornece um URL de verificação para redirecionar ou incorporar na sua aplicação.
$ curl -X POST /v3/session/ \
-H "x-api-key: $DIDIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"workflow_id": "3daf4c64-...",
"vendor_data": "u_42",
"callback": "https://acme.com/webhook"
}'Ouça no webhook, ou faça polling.
- Webhook em tempo real: o seu endpoint é acionado em cada mudança de estado. Leia o
status("Approved","Declined","In Review","Resubmitted", …), atualize a sua base de dados, lance. - Por polling: chame
GET /v3/session/:session_id/decision/para o mesmo payload, útil quando a sua stack não consegue aceitar tráfego de entrada.
As strings de estado são exatas e sensíveis a maiúsculas/minúsculas. Máquina de estados completa em docs.didit.me/integration/verification-statuses.
- evt_9c2session.verified2.4s ago200 OK
- evt_9c1session.review_started12s ago200 OK
- evt_9c0session.aml_hit1m ago200 OK
- evt_9bfsession.declined3m ago200 OK
Todas as interfaces, públicas. Zero chamadas de vendas.
Implemente um fluxo KYC em 5 minutos.
Leia a especificação OpenAPI 3.1.
Integre em Web, iOS, Android, React Native ou Flutter.
Receba eventos com assinatura HMAC em cada alteração de estado.
Leia a máquina de estados completa da sessão.
Cole um prompt. Implemente a integração KYC.
Ligue o Didit a qualquer cliente MCP.
Competências pré-construídas de verificação, AML e KYB.
Um curl. Cinco SDKs.
$ curl -X POST /v3/session/ \
-H "x-api-key: $DIDIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"workflow_id": "3daf4c64-...",
"vendor_data": "u_42",
"callback": "https://acme.com/webhook"
}'Criado para programadores e agentes de IA.
Uma API para identidade e fraude.
Integre num único prompt.
Qualquer fluxo. Qualquer país. Qualquer caso de uso.
Sem paywall. Sem chamada de vendas. Experimente.
Emitido agora mesmo, sem cartão, sem contrato, sem chamada.
- Sem mínimo
- Sem contrato
- 500 grátis / mês
- Sandbox aberto
Pague apenas pelo que usa. Simples assim.
- ID Verification$0.15
- Passive Liveness$0.10
- Face Match 1:1$0.05
- AML Screening$0.20
- Device & IP Analysis$0.03
- Rastreio de Carteira (KYT)$0.15
500 grátis / mês · sem mínimo · sem contrato anual.
API aberta. Construa em cima.
- POST/v3/session/38ms201
- GET/v3/session/{id}/decision/24ms200
- PATCH/v3/session/{id}/update-status/31ms200
- GET/v3/session/{id}/generate-pdf52ms200
- POST/v3/lists/{id}/entries/face-upload/44ms201
- POST/v3/transactions/29ms201
Todos os endpoints abertos · todos os webhooks com assinatura HMAC.
SDKs para todas as plataformas.
As verificações mais rápidas do mercado.
- p500.00s
- p950.00s
- p990.00s
Verificações mais rápidas do mercado · iPhone, Android, desktop, tablet, 5G ou 2G.
Comece grátis. Pague por utilização. Expanda para Enterprise.
Grátis
$0 / mês. Não é necessário cartão de crédito.
- Pacote KYC gratuito (Verificação de ID + Prova de Vida Passiva + Correspondência Facial + Análise de Dispositivo e IP), 500 / mês, todos os meses
- Utilizadores Bloqueados
- Deteção de Duplicados
- Mais de 200 sinais de fraude em cada sessão
- KYC reutilizável em toda a rede Didit
- Plataforma de Gestão de Casos
- Workflow Builder
- Documentação pública, sandbox, SDKs, servidor MCP (Model Context Protocol)
- Apoio da comunidade
Baseado na Utilização
Pague apenas pelo que usa. Mais de 25 módulos. Preços públicos por módulo, sem taxa mínima mensal.
- KYC completo por $0.33 (ID + Biometria + IP / Dispositivo)
- Mais de 10.000 conjuntos de dados AML, sanções, PEPs, notícias desfavoráveis
- Mais de 1.000 fontes de dados governamentais para Validação de Base de Dados
- Monitorização de Transações por $0.02 por transação
- KYB em tempo real por $2.00 por empresa
- Rastreio de Carteiras por $0.15 por verificação
- Fluxo de verificação whitelabel, a sua marca, a nossa infraestrutura
Empresarial
MSA e SLA personalizados. Para grandes volumes e programas regulados.
- Contratos anuais
- MSA, DPA e SLA personalizados
- Canal dedicado no Slack e WhatsApp
- Revisores manuais sob pedido
- Termos de revenda e whitelabel
- Funcionalidades exclusivas e integrações com parceiros
- CSM nomeado, revisão de segurança, apoio à conformidade
Comece grátis → pague apenas quando uma verificação for executada → desbloqueie o Enterprise para um contrato personalizado, SLA ou residência de dados.
Perguntas de programadores, respondidas.
Como integro o Didit?
Cinco passos desde o registo até ao primeiro veredito.
- Crie a sua conta em
business.didit.me, ou chamePOST https://apx.didit.me/auth/v2/programmatic/register/. - Crie um workflow na Consola de Negócios, ou chame
POST /v3/workflows/. - Registe um destino de webhook através da consola, ou chame
POST /v3/webhook/destinations/(o Didit devolve o segredo de assinatura na resposta). - Crie uma sessão com
POST /v3/session/, passandoworkflow_idevendor_data(o seu identificador de utilizador). Redirecione o utilizador para o URL devolvido, ou integre um Software Development Kit (SDK) nativo no mesmo contrato/v3/. - Receba o veredito no webhook assinado, ou faça polling a
GET /v3/session/:session_id/decision/.
Uma Application Programming Interface (API) /v3/ abrange Know Your Customer (KYC), Know Your Business (KYB), Monitorização de Transações e Rastreio de Carteiras (KYT, know your transaction). 500 verificações gratuitas todos os meses, para sempre, sem cartão de crédito.
Existe um sandbox que possa experimentar agora?
Sim, em menos de sessenta segundos, sem cartão de crédito. Registe-se em business.didit.me (ou registe-se programaticamente com POST https://apx.didit.me/auth/v2/programmatic/register/) e aterrará num espaço de trabalho sandbox com uma chave de Application Programming Interface (API) real.
- Mesma estrutura que a produção, decisões determinísticas, todos os módulos desbloqueados.
- Endpoints
/v3/reais, webhooks reais, exemplos de documentos reais. - Mude para o modo live quando estiver pronto, as mesmas chaves, os mesmos Uniform Resource Locators (URLs), o mesmo contrato.
Quais Software Development Kits (SDKs) disponibilizam?
Cinco SDKs próprios, todos de código aberto, todos na documentação pública:
- Web, JavaScript / TypeScript, agnóstico de framework, incorporação de iframe ou redirecionamento de fluxo alojado.
- iOS, Swift, distribuído como
XCFramework. - Android, Kotlin, via Maven Central.
- React Native, ligações TypeScript sobre módulos nativos (TurboModules).
- Flutter, wrapper Dart em torno dos mesmos SDKs nativos.
Cada SDK chama o mesmo contrato /v3/ internamente, para que possa misturar e combinar, Web no seu site, nativo no telemóvel. Referência em docs.didit.me/integration/web-sdks/overview.
Como funcionam os webhooks?
Registe um destino; o Didit assina cada entrega.
- Configure o seu endpoint através da Consola de Negócios, ou chame
POST /v3/webhook/destinations/comlabel,urlesubscribed_events. - O Didit devolve uma
secret_shared_keyna resposta. Use-a para verificar a assinatura Hash-based Message Authentication Code (HMAC)-SHA256 em cada webhook recebido (cabeçalho:X-Signature-V2). - Cada payload contém um
statusexato e sensível a maiúsculas e minúsculas,"Approved","Declined","In Review","Resubmitted", e mais. Máquina de estados completa emdocs.didit.me/integration/verification-statuses. - As novas tentativas usam backoff exponencial até que devolva
2xx; cada entrega é registada e pode ser reproduzida a pedido a partir da consola.
Referência completa em docs.didit.me/integration/webhooks.
Quais são os limites de taxa e o que acontece em escala?
Valores padrão generosos em todos os planos, ajustados para cima por conta.
- Nível gratuito, sandbox mais 500 verificações de produção todos os meses, para sempre.
- Pagamento por utilização, os limites de pico escalam automaticamente com o volume sustentado. Não vai encontrar um bloqueio a meio do lançamento.
- Empresarial, limites de taxa personalizados, capacidade dedicada e compromissos de tempo de atividade no Acordo de Serviços Mestre (MSA). Fale connosco em
support@didit.me.
Capacidade alvo por região em status.didit.me. 100% de tempo de atividade real nos últimos 6 meses em milhões de verificações por mês.
Posso integrar com Claude Code, Cursor ou outras ferramentas de codificação de IA?
Sim, cole um prompt e faça o deploy. Insira o prompt de integração canónico em docs.didit.me/integration/integration-prompt no Claude Code, Cursor, Codex, Devin, Aider ou Replit Agent. O agente provisiona o workflow, configura o webhook e executa um teste de fumo de ponta a ponta.
As sessões iniciadas por agente pagam o mesmo preço público que as chamadas diretas da API, $0.33 por Know Your Customer (KYC) completo, $0.15 por Verificação de Documento de Identidade autónoma, $0.15 por rastreio de carteira. Gratuito, sem configuração extra, funciona com qualquer cliente compatível com Model Context Protocol (MCP).
Onde está o changelog e como fazem o versionamento da API?
Notas de lançamento mensais em `docs.didit.me/changelog`, cada módulo lançado, cada evento de webhook adicionado, cada alteração disruptiva assinalada.
- A especificação OpenAPI 3.1 em
docs.didit.me/openapi-25.jsoné versionada juntamente com a documentação. Importe-a para o Postman ou gere clientes em qualquer linguagem. - O versionamento é aditivo por padrão. Novos campos, novos parâmetros opcionais e novos eventos de webhook são lançados sem um aumento de versão. As alterações disruptivas obtêm um novo namespace
/v4/e uma janela de descontinuação publicada. - Nunca alteramos silenciosamente o significado de um campo, se a forma de um veredito, esquema de assinatura ou enum de status mudar, é lançado por trás de um cabeçalho e anunciado antes da transição.
Como monitorizo o tempo de atividade e qual é o processo de incidentes?
`status.didit.me` publica o tempo de atividade em tempo real e o histórico de incidentes por região, verificação, webhooks, consola, documentação. Não é necessário login.
- Subscreva via Really Simple Syndication (RSS), email ou webhook para alertas de interrupção.
- Histórico: 100% de tempo de atividade real nos últimos 6 meses; meta de disponibilidade de 99,99% no Acordo de Nível de Serviço (SLA).
- Cada incidente recebe um post-mortem público na mesma página.
- Os contratos empresariais adicionam um engenheiro de plantão nomeado, um canal partilhado dedicado no Slack ou Microsoft Teams, e Objetivos de Nível de Serviço de gravidade de incidentes no Acordo de Serviços Mestre (MSA).
Infraestrutura para identidade e fraude.
Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.