Voltar ao portfólio

CASE 25 · API - BackEnd

Validação OAB (KYC Jurídico)

KYC / Verificação de Identidade / IA

API de verificação automática de identidade e registro na OAB. Substitui o fluxo manual de ~5 dias por uma verificação na hora do cadastro: lê a carteira da OAB (CNA física ou digital) com o Gemini 2.5 Flash, confere nome/OAB/UF, aplica um filtro facial por selfie e devolve o veredito ao app principal via webhook assinado. Possui banco, storage e tela de captura próprios, independentes do app principal.

Interface do projeto Validação OAB (KYC Jurídico)

Mais contexto do que uma lista de tecnologias.

API de verificação automática de identidade e registro na OAB. Substitui o fluxo manual de ~5 dias por uma verificação na hora do cadastro: lê a carteira da OAB (CNA física ou digital) com o Gemini 2.5 Flash, confere nome/OAB/UF, aplica um filtro facial por selfie e devolve o veredito ao app principal via webhook assinado. Possui banco, storage e tela de captura próprios, independentes do app principal.

TipoAPI & Backend
CategoriaKYC / Verificação de Identidade / IA
EntregaProjeto publicado
CódigoRepositório disponível

O que foi pensado e construído.

Decisões de experiência, arquitetura e implementação que ajudam a explicar o produto além da screenshot.

01

Verificação Documental com IA (Gemini 2.5 Flash)

Extrai e valida a Carteira Nacional do Advogado (imagem ou PDF, física ou digital) com IA, comparando nome, número de OAB e UF com os dados informados. Classifica o resultado em VERIFIED, MANUAL_REVIEW ou ERROR, sendo o documento o critério decisivo.

02

Sessões Escopadas e Seguras

A sessão de captura é criada server-to-server com x-api-key e expira em 30 minutos. A tela hospedada faz o envio de uso único, escopado à sessão, sem nunca expor chaves secretas no navegador do advogado.

03

Filtro Facial (Liveness Leve)

Selfie capturada em moldura oval, no estilo de abertura de conta em banco. O filtro facial é permissivo: só bloqueia em caso de incompatibilidade clara, evitando falsos negativos enquanto barra fraudes óbvias.

04

Webhook Assinado (HMAC-SHA256)

Ao concluir a análise, a API notifica o app principal via callback_url com assinatura HMAC-SHA256 no header x-signature. O consumidor valida a assinatura antes de confiar no payload, garantindo integridade ponta a ponta com banco e storage isolados.

A tecnologia aparece onde ela resolve alguma coisa.

Frameworks, serviços e ferramentas usados na construção deste case.

01FrameworkNext.js 16
02FrontendReact 19
03IAGoogle Gemini 2.5 Flash (@google/genai)
04IAOpenAI SDK
05Banco de DadosPostgreSQL (Supabase)
06StorageSupabase Storage (privado)
07SegurançaWebhook HMAC-SHA256
08AuthAPI Key server-to-server

Veja o produto além deste case.

Quando o projeto ou o código estão públicos, os links abaixo levam diretamente para a entrega correspondente.

PRÓXIMO CASE

Rota Viva

Startup / Site de Marca & Captação

Tem um projeto que também precisa sair da ideia e entrar em operação?

Vamos conversar