Enterprise Verification API

Identity verification, risk scoring, fraud detection, and webhook-driven workflows.

Authentication

Bearer token required for all requests.

Authorization: Bearer API_KEY

Rate Limit Headers

X-RateLimit-Limit: 120
X-RateLimit-Remaining: 118
X-RateLimit-Reset: 1716980000
        

Idempotency Keys

Prevent duplicate requests using a unique key per request.

POST /verifications
X-Idempotency-Key: 123abc
        

HMAC Request Signing (Enterprise)

All requests must be signed using HMAC SHA256.

X-Timestamp: 1716980000
X-Signature: HMAC_SHA256(secret, body + timestamp)
        

Webhooks

Subscribe to event-driven verification updates.

POST /webhooks
{
  "url": "https://client.com/webhook",
  "events": ["verification.completed", "verification.failed"]
}
        

Example payload:

{
  "event": "verification.completed",
  "data": {
    "request_id": "vrf_123",
    "decision": "approved"
  }
}
        

API Reference