NoviuzNoviuz Docs
SDKs e integrações

SDKs e integrações

Visão geral das integrações oficiais da Noviuz: SDK de KYC hospedado e API pública da Conta Nexiuz.

A plataforma Noviuz oferece duas superfícies principais de integração para desenvolvedores parceiros, cada uma desenhada para o seu propósito específico:


1. SDK de KYC Hospedado (Verificação de Identidade)

Para processos de cadastro, prevenção a fraudes e conformidade regulatória, a Noviuz disponibiliza SDKs oficiais que separam a custódia das credenciais da experiência do usuário final:

  • Servidor (@noviuz/kyc-server): Executa no seu backend confidencial, emitindo sessões autenticadas e consultando o resultado oficial com prova de identidade (EUID).
  • Navegador (@noviuz/kyc-js): Abre a experiência hospedada segura diretamente na interface do seu produto, sem expor dados biométricos ou documentos ao seu frontend.

Documentação de apoio:


2. API Pública da Conta Nexiuz (Operações Financeiras)

Para emissão de cobranças PIX, consulta de saldos e extratos e movimentações financeiras, a Conta Nexiuz expõe uma API REST direta em /api/public/v1.

Por ser um protocolo REST padronizado baseado em JSON e HMAC-SHA256, não há necessidade de instalar bibliotecas clientes proprietárias — qualquer backend moderno (Node.js, Python, Go, Java, PHP, C#) realiza as chamadas nativamente.

Documentação de apoio:


Princípios de segurança

  • Segregação de segredos: Chaves confidenciais (client_secret, signing_secret e NOVIUZ_KYC_SECRET_KEY) operam estritamente no backend.
  • Assinatura byte a byte: As escritas da API Nexiuz exigem cálculo do HMAC sobre o corpo bruto enviado, prevenindo manipulação em trânsito e replay de requisições.
  • Autoridade no servidor: Notificações recebidas no navegador ou por webhook devem ser sempre reconciliadas consultando o estado autoritativo via API de servidor.

On this page