Para desenvolvedores

Documentação para integração

Como o sistema do parceiro conversa com os produtos da Verity. Duas formas: levar o usuário para dentro do produto já autenticado, ou chamar o motor de rotas do Way direto do seu sistema.

Way · Scope · Audit

Entrada por SSO

Um botão na sua plataforma abre o produto já dentro do cliente, sem segunda senha.

Way · v1

API de rotas

Seu sistema manda as paradas de uma equipe e recebe a sequência por dia, com horário de chegada.

Entrada por SSO

O mesmo contrato nos três produtos, para o parceiro implementar uma vez. A sua plataforma assina um token curto no momento do clique e abre o endereço de entrada do produto. A Verity confere a assinatura e abre a sessão do cliente, com o botão "Voltar para" a sua plataforma no topo.

CampoRegra
AssinaturaRS256, com a chave privada do parceiro. A Verity guarda só a chave pública, por cliente.
tenant_slugIdentificador do cliente na Verity, combinado na ativação.
audO produto de destino: verity-way, verity-scope ou verity-audit. Token de um produto não abre outro.
jtiIdentificador único. Cada token vale uma vez só; o segundo uso é recusado.
expObrigatório e no máximo 10 minutos à frente. Gere o token na hora do clique, nunca antes.
// Node.js, biblioteca jsonwebtoken
const token = jwt.sign(
  { tenant_slug: "cliente-x", aud: "verity-way", jti: crypto.randomUUID() },
  chavePrivada,
  { algorithm: "RS256", expiresIn: "5m" },
);
// abrir: https://way.useverity.com.br/sso?token=<token>
Produtoaud
Wayverity-way
Scopeverity-scope
Auditverity-audit

Ativação: o parceiro envia a chave pública (PEM, RSA) e o endereço de retorno; a Verity liga o SSO para cada cliente. Token inválido, vencido ou já usado leva à mesma mensagem, de propósito: o motivo não é revelado.

Scope e Audit por API: hoje a integração com eles é pelo SSO. Se o seu caso precisa trocar dados direto entre sistemas, fale com a gente.