O diferencial · Identidade
Autenticação emulada: identidade por usuário, sem OAuth.
O usuário final nunca faz login no assistente. Uma ponte de identidade por webhook deixa a IA agir em nome de cada pessoa — mesmo em sistemas legados que nunca tiveram OAuth.
O que é
Uma ponte de identidade simples, via webhook, entre o assistente e o seu sistema. O seu software já conhece os seus usuários; a BIOS apenas pergunta quem é quem e recebe um token específico daquele usuário.
O fluxo
Quatro passos, do canal à operação
Mensagem
Um usuário envia mensagem por um canal — por exemplo, WhatsApp.
Chamada ao webhook
O assistente chama o seu endpoint enviando o canal, o identificador do usuário e a Verification Key.
Resolução
O seu sistema resolve quem é o usuário e devolve um token de autenticação dele.
Operação
A IA executa na sua API como aquele usuário, com as permissões dele.
Segurança da ponte
A Verification Key sozinha não autentica nada
Assinatura HMAC
Toda chamada leva HMAC com timestamp e nonce, prevenindo replay.
Prova de posse
O primeiro vínculo usuário↔canal exige verificação (ex.: OTP), pois o identificador é spoofável.
Rotação de chaves
Verification Keys e secrets de webhook rotacionáveis pelo painel, com histórico.
Step-up
Operações sensíveis pedem confirmação explícita do usuário no chat antes de executar.
Identidade resolvida onde o OAuth nunca chegou.
Agende uma demo e valide a ponte com o seu sistema.
Falar com a BIOS · WhatsApp