Skip to main content
Una verificación tiene tres tramos. Dos son tuyos y el del medio es de la persona.

Dónde va la API key

En tu servidor, y en ningún otro lugar. La llamada que crea la verificación es la única que la usa. Si la key llega al navegador, cualquiera puede leerla y crear verificaciones a tu nombre. Al navegador le entregas solo la url. Es de un solo propósito: sirve para esa verificación y nada más.

Qué guardas tú

Entornos

Eliges el host por entorno, el mismo par que usa el scoring. No hay un path /verifications/sandbox: para identidad cambias de host, no de ruta. Detalle: Entornos. Resumen: Una key de un entorno no sirve en el otro, y las verificaciones no se cruzan entre ellos. La web (sandbox.fraudeg.com / fraudeg.com) es el dashboard, no la API.

Las dos formas de presentar el flujo

Ambas usan exactamente la misma url y la misma decisión por webhook. Cambiar de una a otra no toca tu backend.

Lo que nunca decide el navegador

Cuando la persona termina, tu página sabe que terminó, no que fue aprobada. La diferencia importa: quien cierra la ventana también “termina”. La decisión llega por webhook a tu backend, y es la única fuente que deberías usar para dejar pasar a alguien.

Siguiente paso

Tu primera verificación: el curl contra la API de tu entorno y su respuesta.