<iframe>. A comunicação entre o iframe e a página pai é feita via PostMessage API, sem dependências externas.
Instalação
Adicione 2 linhas ao seu HTML:minha-corretora pelo slug da sua conta kycert.
Opções de configuração
Eventos PostMessage
O iframe emite eventos viawindow.postMessage. Você pode escutá-los manualmente se preferir não usar o helper:
kycert:submitted
Emitido quando o usuário conclui o cadastro.
kycert:resize
Emitido quando a altura do conteúdo muda. Use para ajustar o iframe dinamicamente e evitar scroll interno.
kycert:step
Emitido a cada mudança de etapa no formulário. Útil para analytics ou progress tracking.
Exemplo completo com React
Segurança
- O CSP do portal permite
frame-ancestors 'self' *nas rotas de onboarding. - A origem do embed não é validada por padrão. Para restringir quais domínios podem incorporar o portal, configure Origens permitidas na aba Canais do painel master.
- O canal
widgetpode ser desabilitado globalmente por tenant no painel master. - Sessões originadas via widget são rastreadas com
source: 'widget'na tabela de clientes.
O canal
widget precisa estar habilitado na aba Canais do painel master para que o formulário aceite submissões via iframe.