Validação OAB (KYC Jurídico)
API - BackEndKYC / Verificação de Identidade / IA

Validação OAB (KYC Jurídico)

API de verificação automática de identidade e registro na OAB. Substitui o fluxo manual de ~5 dias por uma verificação na hora do cadastro: lê a carteira da OAB (CNA física ou digital) com o Gemini 2.5 Flash, confere nome/OAB/UF, aplica um filtro facial por selfie e devolve o veredito ao app principal via webhook assinado. Possui banco, storage e tela de captura próprios, independentes do app principal.

Destaques técnicos

Como foi construído.

Verificação Documental com IA (Gemini 2.5 Flash)

Extrai e valida a Carteira Nacional do Advogado (imagem ou PDF, física ou digital) com IA, comparando nome, número de OAB e UF com os dados informados. Classifica o resultado em VERIFIED, MANUAL_REVIEW ou ERROR, sendo o documento o critério decisivo.

Sessões Escopadas e Seguras

A sessão de captura é criada server-to-server com x-api-key e expira em 30 minutos. A tela hospedada faz o envio de uso único, escopado à sessão, sem nunca expor chaves secretas no navegador do advogado.

Filtro Facial (Liveness Leve)

Selfie capturada em moldura oval, no estilo de abertura de conta em banco. O filtro facial é permissivo: só bloqueia em caso de incompatibilidade clara, evitando falsos negativos enquanto barra fraudes óbvias.

Webhook Assinado (HMAC-SHA256)

Ao concluir a análise, a API notifica o app principal via callback_url com assinatura HMAC-SHA256 no header x-signature. O consumidor valida a assinatura antes de confiar no payload, garantindo integridade ponta a ponta com banco e storage isolados.

Stack

Tecnologias utilizadas.

FrameworkNext.js 16
FrontendReact 19
IAGoogle Gemini 2.5 Flash (@google/genai)
IAOpenAI SDK
Banco de DadosPostgreSQL (Supabase)
StorageSupabase Storage (privado)
SegurançaWebhook HMAC-SHA256
AuthAPI Key server-to-server
CRESCEMOS
JUNTOS!
Mascote Soluções
VAMOS
CRESCER!

Conte um pouco sobre o seu projeto. Eu respondo em até 24h — a primeira conversa é gratuita e sem compromisso.