For the complete documentation index, see llms.txt. This page is also available as Markdown.

2.0.0

Data de lançamento: 25 de maio de 2026

Resumo geral

Facephi IAD Service 2.0.0 é uma versão principal que introduz um novo contrato REST público para os fluxos de liveness e extração. Esta versão não é retrocompatível com a série 1.x.x.

Alterações incompatíveis

Alterações nos endpoints públicos

Endpoint 1.x.x
Endpoint 2.0.0

POST /api/v1/iad/check-capture

POST /api/v1/iad/liveness/evaluate

POST /api/v1/iad/extract-image

POST /api/v1/iad/extract

Alterações no contrato multipart

  • As solicitações multipart agora exigem o campo capture.

  • As solicitações que incluem apenas o campo herdado file sem capture são rejeitadas.

Alterações no payload de sucesso

  • Os payloads de sucesso públicos agora expõem campos no estilo Facephi como diagnostic, reason, probability, score, faceProbability, sdkDuration e queueDuration.

  • Os campos herdados com formato de Engine, como capture_liveness, capture_type, rejection e mime_type, não são mais retornados nas respostas públicas de sucesso.

Novidades

Normalização do contrato público

  • As respostas de liveness são mapeadas para um contrato público estável centrado nos campos de Integração de Facephi.

  • Os valores públicos de reason de liveness são documentados explicitamente como None, Unknown, UntrustedEnvironment, SuspiciousActivity, UntrustedDevice, SdkIntegrityViolation, UntrustedCorruptedPayload, UntrustedContent e UntrustedContentLowConfidence.

  • Os erros de validação de captura são normalizados para valores no estilo Facephi/SelphID.

Mitigação experimental de ataques de repetição (replay)

  • O serviço pode aplicar uma janela de vigência (freshness window) aos payloads de captura recebidos.

  • As variáveis de ambiente de inicialização FACEPHI_IAD_REPLAY_ATTACK_CHECKER_ENABLED e FACEPHI_IAD_REPLAY_ATTACK_TOLERANCE_TIME ativam e configuram a funcionalidade.

  • A janela de vigência padrão é de 300 segundos.

  • Quando a janela de vigência é excedida, os endpoints de processamento de capturas retornam HTTP 400 com message igual a Replay attack detected.

Confiabilidade e comportamento em tempo de execução

  • As falhas de inicialização do serviço são propagadas para main em vez de encerrar a partir dos componentes internos de inicialização.

  • O tratamento de sinais não realiza mais operações inseguras para sinais, como logging, lógica de desligamento ou std::exit, diretamente a partir dos manipuladores.

Garantia de qualidade

  • Foram adicionados testes unitários para o mapeamento do payload de sucesso público e a prevenção de vazamento de campos privados.

  • Foram adicionados testes unitários para verificar o comportamento do campo multipart obrigatório capture.

Guia de migração (desde 1.x.x)

  1. Atualize as rotas dos endpoints nas integrações do cliente.

  2. Altere o nome do campo de formulário multipart de file a capture.

  3. Atualize a análise das respostas para as solicitações de liveness corretas para que usem os novos campos públicos.

  4. Valide o comportamento da Integração com GET /api/v1/iad/version e testes de ponta a ponta no seu ambiente.

Implantação

Requisitos

Componente
Requisito

Sistema operacional

Linux x86_64 (recomenda-se Ubuntu 24.04)

Licença

Arquivo de Licença válido da Facephi

Docker

Para a implantação em contêineres

Suporte

Para Suporte Técnico, entre em contato com seu representante da Facephi.

Documentação

Atualizado