API de verificação automática de identidade e registro na OAB. Substitui o fluxo manual de ~5 dias por uma verificação na hora do cadastro: lê a carteira da OAB (CNA física ou digital) com o Gemini 2.5 Flash, confere nome/OAB/UF, aplica um filtro facial por selfie e devolve o veredito ao app principal via webhook assinado. Possui banco, storage e tela de captura próprios, independentes do app principal.
Extrai e valida a Carteira Nacional do Advogado (imagem ou PDF, física ou digital) com IA, comparando nome, número de OAB e UF com os dados informados. Classifica o resultado em VERIFIED, MANUAL_REVIEW ou ERROR, sendo o documento o critério decisivo.
Sessões Escopadas e Seguras
A sessão de captura é criada server-to-server com x-api-key e expira em 30 minutos. A tela hospedada faz o envio de uso único, escopado à sessão, sem nunca expor chaves secretas no navegador do advogado.
Filtro Facial (Liveness Leve)
Selfie capturada em moldura oval, no estilo de abertura de conta em banco. O filtro facial é permissivo: só bloqueia em caso de incompatibilidade clara, evitando falsos negativos enquanto barra fraudes óbvias.
Webhook Assinado (HMAC-SHA256)
Ao concluir a análise, a API notifica o app principal via callback_url com assinatura HMAC-SHA256 no header x-signature. O consumidor valida a assinatura antes de confiar no payload, garantindo integridade ponta a ponta com banco e storage isolados.
Stack
Tecnologias utilizadas.
FrameworkNext.js 16
FrontendReact 19
IAGoogle Gemini 2.5 Flash (@google/genai)
IAOpenAI SDK
Banco de DadosPostgreSQL (Supabase)
StorageSupabase Storage (privado)
SegurançaWebhook HMAC-SHA256
AuthAPI Key server-to-server
CRESCEMOS JUNTOS!
VAMOS CRESCER!
Conte um pouco sobre o seu projeto. Eu respondo em até 24h — a primeira conversa é gratuita e sem compromisso.