1. Autentique
Crie uma chave no painel e envie-a somente no header X-API-Key.
Envie o conteúdo Base64 de um QR Code VIO e receba uma resposta JSON estruturada. A autenticação usa API key e os webhooks são assinados com HMAC-SHA256.
Crie uma chave no painel e envie-a somente no header X-API-Key.
Faça POST com JSON estrito e payload Base64 no limite documentado.
Em planos compatíveis, receba eventos assinados no endpoint HTTPS cadastrado.
Use `Content-Type: application/json`. O campo `payload_base64` é obrigatório; `include_photo_base64` controla se a resposta deve incluir a imagem quando o documento oferecer esse dado.
# 1. Defina CONSULTA_API_KEY no ambiente e envie o payload Base64
curl -X POST https://consulta.dev.br/api/v1/decode/payload \
-H "X-API-Key: ${CONSULTA_API_KEY}" \
-H "Content-Type: application/json" \
-d '{"payload_base64": "ZBEiAQVAAEc...", "include_photo_base64": true}'Valide sempre a assinatura sobre o corpo bruto, confira a janela do timestamp e armazene o identificador da entrega para impedir processamento duplicado.
signed = X-Webhook-Timestamp + "." + raw_body
expected = "v1=" + HMAC_SHA256(WEBHOOK_SECRET, signed)
# Compare em tempo constante, aceite no máximo 5 minutos
# e deduplique pelo header X-Webhook-Delivery.Conheça os documentos catalogados e a política de retenção antes de integrar.