Para desenvolvedores
Documentação para integração
Como o sistema do parceiro conversa com os produtos da Verity. Duas formas: levar o usuário para dentro do produto já autenticado, ou chamar o motor de rotas do Way direto do seu sistema.
Way · Scope · Audit
Entrada por SSO
Um botão na sua plataforma abre o produto já dentro do cliente, sem segunda senha.
Way · v1
API de rotas
Seu sistema manda as paradas de uma equipe e recebe a sequência por dia, com horário de chegada.
Entrada por SSO
O mesmo contrato nos três produtos, para o parceiro implementar uma vez. A sua plataforma assina um token curto no momento do clique e abre o endereço de entrada do produto. A Verity confere a assinatura e abre a sessão do cliente, com o botão "Voltar para" a sua plataforma no topo.
| Campo | Regra |
|---|---|
| Assinatura | RS256, com a chave privada do parceiro. A Verity guarda só a chave pública, por cliente. |
| tenant_slug | Identificador do cliente na Verity, combinado na ativação. |
| aud | O produto de destino: verity-way, verity-scope ou verity-audit. Token de um produto não abre outro. |
| jti | Identificador único. Cada token vale uma vez só; o segundo uso é recusado. |
| exp | Obrigatório e no máximo 10 minutos à frente. Gere o token na hora do clique, nunca antes. |
// Node.js, biblioteca jsonwebtoken
const token = jwt.sign(
{ tenant_slug: "cliente-x", aud: "verity-way", jti: crypto.randomUUID() },
chavePrivada,
{ algorithm: "RS256", expiresIn: "5m" },
);
// abrir: https://way.useverity.com.br/sso?token=<token>| Produto | aud | Endereço de entrada |
|---|---|---|
| Way | verity-way | https://way.useverity.com.br/sso?token=... |
| Scope | verity-scope | https://scope.useverity.com.br/sso?token=... |
| Audit | verity-audit | https://audit.useverity.com.br/sso?token=... |
Ativação: o parceiro envia a chave pública (PEM, RSA) e o endereço de retorno; a Verity liga o SSO para cada cliente. Token inválido, vencido ou já usado leva à mesma mensagem, de propósito: o motivo não é revelado.
Scope e Audit por API: hoje a integração com eles é pelo SSO. Se o seu caso precisa trocar dados direto entre sistemas, fale com a gente.