MobFácil Docs
  1. Guia rápido
  • Guia rápido
    • MobFácil Docs
  • Bureaus Externo
    • Análise de Crédito
      • Análise de crédito completa (SPC Brasil)
    • FestCard
      • FestCard — Gera token de sessão (Fiabilite)
      • FestCard — Consulta contas (Fiabilite)
      • FestCard — Altera limite de conta (Fiabilite)
      • FestCard — Consulta dados via ViaCerta
    • KeshBank
      • KeshBank — Valida dados básicos (Ph3a / Midia100 + RF)
    • Pessoa Física
      • Consulta pessoa física (Midia100 / Ph3a)
      • Valida dados básicos da pessoa física (Ph3a / Midia100)
      • Valida renda presumida (Midia100 / Ph3a)
    • Produtor Rural
      • Consulta produtor rural por inscrição estadual (InfoHarvest)
    • Receita Federal
      • Consulta CPF na Receita Federal
    • SCR
      • BCB
        • Consulta SCR/BCB (Banco Central do Brasil)
    • Infra
      • Health check
    • Esquemas
      • PayloadRequestDTO
      • PayloadRequestAlteraLimiteDTO
      • PessoaFisicaRequestDTO
      • PessoaFisicaResponseDTO
      • ValidaDadosBasicosPFRequest
      • PFReceitaFederalRequestDTO
      • PFProdutorRuralRequestDTO
  • IdGuard
    • AcertPix
      • AcertPix — Obtém token de sessão
      • AcertPix — Envia análise de documento
      • AcertPix — Consulta status de análise
      • AcertPix — Obtém laudo de análise
      • AcertPix — Envia análise de score
      • AcertPix — Consulta status de score
      • AcertPix — Obtém laudo de score
    • Anti-Spoof
      • Detecta spoofing facial (anti-spoof)
    • BehaviourRdScoring
      • Calcula score comportamental single (BehaviourRdScoring)
      • Calcula score comportamental em lote (BehaviourRdScoring)
      • Health check do serviço BehaviourRdScoring
    • Biometria
      • Consulta resultado de biometria facial (Unico)
    • Conta
      • Valida dados de conta bancária (Paraná Pay)
    • Documentos
      • Valida documento (DocValid)
      • Classifica tipo de documento e extrai campos (OCR)
    • Faces
      • Detecta faces em imagem (CompreFace)
      • Verifica correspondência entre duas faces (CompreFace)
      • Compara documento com selfie (AWS Rekognition)
      • Autentica selfie contra foto cadastral (AWS Rekognition)
      • Compara faces — rota legada (AWS Rekognition)
    • FortFace
      • FortFace — Cadastra face (enroll)
      • FortFace — Identifica face (identify)
      • FortFace — Busca face na base (search)
      • FortFace — Verifica prova de vida (liveness)
      • FortFace — Captura imagem (capture)
      • FortFace — Processa documento (document)
    • Health
      • Health check da API
    • Esquemas
      • LevelResponseDTO
      • DocValidEndpointRequestDTO
      • ValidaContaRequestDTO
      • BiometriaRequestDTO
      • TipificacaoRequestDTO
      • CompreFaceDetectRequestDTO
      • CompreFaceVerifyRequestDTO
      • FacesEndpointRequestDTO
      • AppRequestDTO
      • AnalisesEnviarRequestDTO
      • FortfacePayloadDTO
      • AntiFaceSpoofRequestDTO
      • BehaviourRdScoreRequest
      • BehaviourRdBatchScoreRequest
  • Tipificacao Api
    • Tipificacao
      • Tipificação de Documentos
      • Tipificação e Extração de Documentos
    • Facematch
      • Facematch — Comparação Facial
    • Esquemas
      • RequestDTO
      • ResponseBase
      • TipificacaoResponse
      • TipificacaoExtracaoResponse
      • FacematchRequestDTO
      • FacematchResponseDTO
  1. Guia rápido

MobFácil Docs

Bem-vindo à documentação da MobFácil#

Esta documentação reúne as APIs que a MobFácil disponibiliza para consulta de
dados, análise de crédito e validação de identidade. Ela é organizada como uma
referência de endpoints: cada página descreve uma rota, seus parâmetros, os
exemplos de requisição e as respostas possíveis.
Este guia é o ponto de partida — em cinco minutos você entende como a
documentação está dividida, como autenticar e como fazer a primeira chamada.
Antes de começar: o acesso às APIs depende de credenciais emitidas pela
MobFácil e da URL base do ambiente contratado (homologação e produção têm
endereços distintos). Se você ainda não recebeu esses dados, fale com seu
contato comercial ou com o time de integração antes de seguir.

O que você encontra aqui#

A documentação está dividida em três projetos, selecionáveis no menu lateral:
ProjetoPara que serve
Bureaus ExternoConsulta e enriquecimento de dados: análise de crédito (SPC Brasil), pessoa física (Midia100 / Ph3a), renda presumida, Receita Federal, SCR/BCB, produtor rural, além das integrações FestCard e KeshBank.
IdGuardValidação de identidade: validação e OCR de documentos, comparação facial, detecção de faces, prova de vida (liveness), anti-spoofing, biometria e score comportamental.
Tipificação ApiIdentificação do tipo de documento (CNH, RG, CPF, passaporte), extração de campos e facematch documento × selfie.
Cada projeto tem também uma seção Esquemas, com a estrutura dos objetos de
requisição e resposta usados pelos endpoints, e um Health check, útil para
validar conectividade e credencial antes de subir uma integração.

Autenticação#

Todas as rotas exigem o header Authorization. O formato depende do tipo de
credencial que você recebeu:
Alguns endpoints usam um segundo header de sessão, obtido em uma chamada
anterior — é o caso das integrações FestCard (/v1/festcard/token) e
AcertPix (/v1/acertpix/token), que devolvem um token a ser enviado em:
Nesses casos a própria página do endpoint indica o header obrigatório. Requisições
sem credencial válida retornam 401.

Sua primeira chamada#

O exemplo abaixo faz uma análise de crédito completa a partir de um CPF:
Resposta esperada (resumida):
{
  "data": {
    "detalheScoreCadastroPositivo": {
      "indiceRiscoCreditoScore": "BAIXO",
      "probabilidadeInadimplencia": 0.05,
      "score": 750
    },
    "totalRestCred": { "qtdDeRestTotal": 0, "valorDeRestTotal": 0 },
    "alertaDocumento": 0
  },
  "parametro": "CPF",
  "valor": "12345678901",
  "codigo_retorno": 0,
  "mensagem_retorno": "Análise de crédito realizada com sucesso.",
  "tempo": 1.12
}
Se preferir validar a credencial primeiro, comece pelo Health check do
projeto que você vai consumir.

Como ler as respostas#

As respostas seguem um envelope comum: o resultado útil vem em data, e os
campos ao redor descrevem o processamento.
CampoO que traz
dataPayload do resultado. Vem null quando a chamada falha.
codigo_retornoStatus do processamento.
mensagem / mensagem_retornoDescrição do resultado ou da falha.
tempo / tempo_totalTempo de processamento, em segundos.
Atenção ao codigo_retorno: a convenção varia entre os projetos. Nos
serviços de bureaus e tipificação, 0 indica sucesso e -1 indica erro; nos
endpoints de IdGuard, o campo espelha o status HTTP (200, 400, 401,
500). Trate-o sempre junto com o status HTTP da resposta, e não como um valor
único e global.
Uma resposta 200 no HTTP não garante resultado positivo na regra de negócio:
uma validação pode retornar sucesso técnico com verificaTexto: false. Sempre
avalie o conteúdo de data.

Convenções que valem para quase todos os endpoints#

CPF sem formatação. Envie somente os dígitos: 12345678901, nunca
123.456.789-01.
Rastreabilidade. A maioria das rotas aceita um identificador de correlação
opcional. Envie um valor único por operação — ele é o que permite localizar a
chamada em caso de suporte. Confira o nome exato do campo na página do
endpoint: a maior parte usa conversation_id, mas algumas rotas de IdGuard
usam conversation-id, com hífen.
Imagens: URL ou base64. Endpoints que recebem documentos ou selfies aceitam
os dois formatos, sinalizados por um campo próprio (tipoDocumento: "Url" | "Base64", base64: "true", ou base64: "S", conforme o endpoint). URLs devem
ser publicamente acessíveis. Payloads em base64 são descartados antes dos logs
e da auditoria.
Fallback entre fontes. Alguns endpoints consultam mais de um provedor em
sequência — a consulta de pessoa física, por exemplo, tenta o Midia100 e recai
no Ph3a em caso de falha. Isso é transparente para você, mas afeta o tempo de
resposta: dimensione seus timeouts com folga.
Rotas legadas. Endpoints marcados como legados continuam funcionando, porém
não recebem melhorias. Para integrações novas, use sempre a rota indicada como
preferencial na descrição.

Como navegar#

Busca (Ctrl+K) — a via mais rápida. Busque pelo dado que você precisa
("renda", "selfie", "SCR"), não pelo nome do endpoint.
Testar — dispara a requisição a partir da própria página, com seus
parâmetros, sem escrever código.
Gerar Código — monta o snippet pronto em cURL, JavaScript, Java,
PowerShell, Httpie e outras linguagens.
Examples — cada endpoint traz exemplos nomeados que cobrem as variações
de uso (envio por URL, envio por base64, com e sem verificação de face).
Esquemas — consulte quando quiser mapear o contrato completo para as
classes da sua aplicação.
Última modificação — exibido no topo de cada página; use para saber se
algo mudou desde a sua última integração.
Copiar Página e /llms.txt — exportam o conteúdo em formato de texto,
úteis se você usa assistentes de IA para apoiar a integração.

Recomendações para a sua integração#

1.
Comece pelo Health check para confirmar credencial e conectividade.
2.
Valide em homologação antes de apontar para produção.
3.
Guarde o identificador de correlação de cada chamada nos seus logs.
4.
Trate 401, 400 e 500 separadamente — respectivamente credencial,
payload e indisponibilidade do provedor. O terceiro caso merece política de
retry; os dois primeiros, não.
5.
Nunca versione credenciais no seu repositório.

Suporte#

Dúvidas sobre contrato de campos, comportamento de um provedor específico ou
liberação de novos endpoints: acione o canal de suporte definido no seu
contrato de integração com a MobFácil.
Modificado em 2026-09-10 13:44:23
Próxima página
Análise de crédito completa (SPC Brasil)
Built with