SDKs e integrações
Visão geral das integrações oficiais da Noviuz: SDK de KYC hospedado e API pública da Conta Nexiuz.
A plataforma Noviuz oferece duas superfícies principais de integração para desenvolvedores parceiros, cada uma desenhada para o seu propósito específico:
SDK de KYC Hospedado
Pacotes oficiais @noviuz/kyc-server e @noviuz/kyc-js para onboarding de identidade em conformidade com LGPD e auditoria avançada.
API Pública Nexiuz
API REST servidor a servidor padronizada com assinatura criptográfica HMAC-SHA256 para PIX, contas e saques (sem SDK proprietário).
1. SDK de KYC Hospedado (Verificação de Identidade)
Para processos de cadastro, prevenção a fraudes e conformidade regulatória, a Noviuz disponibiliza SDKs oficiais que separam a custódia das credenciais da experiência do usuário final:
- Servidor (
@noviuz/kyc-server): Executa no seu backend confidencial, emitindo sessões autenticadas e consultando o resultado oficial com prova de identidade (EUID). - Navegador (
@noviuz/kyc-js): Abre a experiência hospedada segura diretamente na interface do seu produto, sem expor dados biométricos ou documentos ao seu frontend.
Documentação de apoio:
- Quickstart do SDK de KYC: Comece a verificar identidades em 5 minutos.
- Guia Detalhado do SDK: Ciclo de vida completo, opções visuais, CSP e chave publicável.
2. API Pública da Conta Nexiuz (Operações Financeiras)
Para emissão de cobranças PIX, consulta de saldos e extratos e movimentações financeiras, a Conta Nexiuz expõe uma API REST direta em /api/public/v1.
Por ser um protocolo REST padronizado baseado em JSON e HMAC-SHA256, não há necessidade de instalar bibliotecas clientes proprietárias — qualquer backend moderno (Node.js, Python, Go, Java, PHP, C#) realiza as chamadas nativamente.
Documentação de apoio:
- Quickstart da API Nexiuz: Do zero ao primeiro PIX em sandbox em 5 minutos.
- Credenciais e Ambientes: Provisionamento de chaves
TESTeLIVEno Portal. - Referência da API Pública: Regras de assinatura, idempotência financeira e endpoints.
- Try API Interativo: Explore as operações e execute testes diretamente na documentação.
- Webhooks: Receba eventos em tempo real com garantia de entrega e validação de assinatura.
Princípios de segurança
- Segregação de segredos: Chaves confidenciais (
client_secret,signing_secreteNOVIUZ_KYC_SECRET_KEY) operam estritamente no backend. - Assinatura byte a byte: As escritas da API Nexiuz exigem cálculo do HMAC sobre o corpo bruto enviado, prevenindo manipulação em trânsito e replay de requisições.
- Autoridade no servidor: Notificações recebidas no navegador ou por webhook devem ser sempre reconciliadas consultando o estado autoritativo via API de servidor.
Webhooks e Notificações em Tempo Real
Especificação e guia de integração de Webhooks da API Nexiuz — headers, verificação de assinatura Standard Webhooks, catálogo de eventos e retries.
Quickstart do SDK de KYC Hospedado
Implemente a verificação de identidade em 5 minutos com os pacotes oficiais @noviuz/kyc-server e @noviuz/kyc-js.