Dezembro 2025 - IDPAY

šŸ” InclusĆ£o do IDPAY como opção de antifraude

Agora você pode utilizar o IDPAY como uma camada de antifraude, além da jÔ existente autenticação 3DS.

Durante a criação da transação, é possível escolher qual solução de antifraude aplicar.
Caso nenhuma opção seja informada, o sistema utilizarÔ automaticamente o 3DS como padrão.


1) Escolhendo o antifraude ao criar a transação

No momento de criar a transação, inclua o campo antifraud_type, definindo-o como THREEDS ou IDPAY.

Sempre que o processo exigir validação — seja pelo 3DS ou pelo IDPAY — a resposta da API trarĆ” o objeto antifraud, conforme o exemplo abaixo:

"antifraud": [
  {
    "analyse_status": "WAITING_AUTH",
    "analyse_required": "IDPAY", // THREEDS ou IDPAY
    "session": "...", // sessão do 3DS ou token do IDPAY
    "antifraud_id": "..." // identificador da transação no 3DS ou no IDPAY
  }
],

Para informações detalhadas, consulte a documentação do endpoint de criação de transação.


2) Implementando o SDK da experiĆŖncia Web do IDPAY

Se a transação exigir a execução do IDPAY, serÔ necessÔrio incorporar a experiência de verificação do usuÔrio em sua aplicação.

As instruções completas para implementação do SDK Web estão disponíveis em:
https://devcenter.unico.io/unico-idpay/integracao/controlando-a-experiencia/web/sdk

Observação:

No mƩtodo open do SDK:

  • transactionId deve receber o valor de antifraud_id retornado na criação da transação;
  • token deve ser preenchido com o valor de session.

3) Realizando a autenticação do antifraude

Após a conclusão da experiência de validação pelo usuÔrio, é necessÔrio autenticar o antifraude na API, enviando os dados obtidos durante o processo.

3.1) IDPAY

Envie um objeto contendo os campos:

  • concluded
  • capture_concluded

3.2) 3DS

Envie um objeto contendo os campos:

  • id
  • status
  • authentication_status

Para informações detalhadas, consulte a documentação do endpoint de autenticação da transação.


4) IMPORTANTE!

Para que o IDPAY funcione corretamente em ambiente de produção, é obrigatório informar previamente o domínio onde sua aplicação serÔ executada.

Somente domínios autorizados poderão carregar e executar o SDK do IDPAY.