Uso do endpoint /introspectionLançamento da versão release candidate (v3.0.0-rc.1) da API de Iniciação de PagamentosRetrocompatibilidade entre versões 2.0.0 e 3.0.0 da API de Iniciação de PagamentosLançamento de versionamento patch (v1.0.1) das APIs de...
Sumário Regulatório
Uso do endpoint /introspection A partir de análises realizadas na PCM, detectou-se padrões anômalos de consumo do endpoint /introspection por parte de alguns participantes. Apesar da especificação do Open Finance Brasil não definir a política de util...
Conteúdo do Documento
Uso do endpoint /introspection
A partir de análises realizadas na PCM, detectou-se padrões anômalos de consumo do endpoint /introspection por parte de alguns participantes.
Apesar da especificação do Open Finance Brasil não definir a política de utilização deste endpoint e nem a obrigatoriedade do seu uso, o GT Arquitetura, em conjunto com o GT Segurança, recomenda que este endpoint seja utiliza...
Uso do endpoint /introspection
A partir de análises realizadas na PCM, detectou-se padrões anômalos de consumo do endpoint /introspection por parte de alguns participantes.
Apesar da especificação do Open Finance Brasil não definir a política de utilização deste endpoint e nem a obrigatoriedade do seu uso, o GT Arquitetura, em conjunto com o GT Segurança, recomenda que este endpoint seja utilizado, se disponibilizado, apenas para investigar jornadas malsucedidas, evitando acionamento excessivo.
A jornada de consumo das APIs de negócio deve primar pela eficiência e plena utilização de todas as estruturas de dados presentes na especificação. Neste contexto, não deve haver acionamento do endpoint /introspection antes do acionamento da API de negócio.
Uma possibilidade para uso eficiente do endpoint /introspection, se disponibilizado, seria tratar o fluxo de consumo de forma otimista, ou seja, supondo a validade do token: primeiro acionar a API de negócio desejada e, caso a chamada não seja bem-sucedida e a mensagem e código de erro não elucidem o motivo da rejeição, e o endpoint /introspection do provedor do serviço esteja disponível, então acionar o endpoint /introspection para aquisição de informações adicionais.
Lançamento da versão release candidate (v3.0.0-rc.1) da API de Iniciação de Pagamentos
Informamos que a versão release candidate (v3.0.0-rc.1) da API de Iniciação de Pagamentos foi publicada na área do desenvolvedor do Portal do Open Finance Brasil. Não houve alterações em relação à versão v3.0.0-beta.3.
Reforçamos também que, em 24/08/2023, encerrou-se o período de consulta ao ecossistema sobre sugestões de melhorias para a versão 3.0.0 da API de Iniciação de Pagamentos através de tickets no Service Desk.
Sendo assim, alterações nas especificações atuais serão limitadas a correções de erros. A versão estável será publicada em 22/09/2023 e a entrada em produção será realizada em 13/10/2023, conforme Informa #417 (“Cronograma dos próximos versionamentos majors da API de Iniciação de Pagamentos”, publicado em 04/07/2023).
Clique aqui para acessar o Informa #417
Clique aqui para acessar a versão release candidate da API de Iniciação de Pagamentos
Retrocompatibilidade entre versões 2.0.0 e 3.0.0 da API de Iniciação de Pagamentos
Esclarecemos que, devido ao versionamento da API de Iniciação de Pagamentos da versão 2.0.0 para a versão 3.0.0, todos os participantes deverão estar cientes que:
Não será permitido que uma transação de pagamento seja iniciada usando o endpoint POST /consents da versão 2.0.0 e finalizada com o endpoint POST /pix/payments da versão 3.0.0;
Neste caso, deverá ser retornado o código de erro 422:
code: PAGAMENTO_RECUSADO_DETENTORA;
detail: Tentativa de pagamento com versão divergente do endpoint de consentimento.
Não será permitido que uma transação de pagamento seja iniciada usando o endpoint POST /consents da versão 3.0.0 e finalizada com o endpoint POST /pix/payments da versão 2.0.0;
Neste caso, o código de erro a ser retornado deverá ser o 422:
code: NAO_INFORMADO;
detail: Divergência entre versões de consentimento e pagamentos.
Não será permitido que um pagamento que foi agendado utilizando os endpoints da versão 3.0.0 seja consultado usando o endpoint GET /pix/payment/{paymentId} da versão 2.0.0;
Não será permitido que um pagamento único criado utilizando os endpoints da versão 3.0.0 seja consultado usando o endpoint GET/pix/payment/{paymentId} da versão 2.0.0;
Caso essa situação ocorra, a detentora de conta poderá retornar o código de erro 400:
code: USO_NAO_COMPATIVEL_VERSAO.
Não será permitido que o consentimento de um pagamento criado utilizando os endpoints da versão 3.0.0 seja consultado usando o endpoint GET/consents/{consentId} da versão 2.0.0;
Caso essa situação ocorra, a detentora de conta poderá retornar o código de erro 400:
code: USO_NAO_COMPATIVEL_VERSAO.
Pagamentos agendados na versão 2.0.0 poderão ser consultados e cancelados na versão 3.0.0;
Pagamentos e consentimentos criados em versões anteriores poderão ser consultados nos endpoints GET /consents/{consentId} e GET /pix/payments/{paymentId} da versão 3.0.0.
Clique aqui para acessar a página de retrocompatibilidade na área do desenvolvedor
Lançamento de versionamento patch (v1.0.1) das APIs de Investimentos (Dados do cliente)
Informamos que a Área do Desenvolvedor do Portal do Open Finance Brasil foi atualizada no dia 24/08/2023 com a documentação da nova versão v1.0.1 das APIs de Investimentos – Renda Fixa Bancária, Renda Fixa Crédito, Renda Variável, Títulos do Tesouro Direto e Fundos de Investimento. A data final para implementação desta versão em ambiente produtivo é 29/09/2023.
Os ajustes realizados nestas APIs para a nova versão v1.0.1 encontram-se no changelog de cada API, na Área do Desenvolvedor.
Como se trata de um versionamento do tipo patch, não será necessária nova certificação para estas APIs, conforme política de versionamento em vigor.
Clique aqui para acessar o changelog da API Investimentos - Renda Fixa Bancária
Clique aqui para acessar o changelog da API Investimentos - Renda Fixa Crédito
Clique aqui para acessar o changelog da API Investimentos - Renda Variável
Clique aqui para acessar o changelog da API Investimentos - Títulos do Tesouro Direto
Clique aqui para acessar o changelog da API Investimentos - Fundos de Investimento
Atualização do Guia operacional do diretório (item 12)
O Grupo Técnico de Infraestrutura disponibilizou em 25/08/2023 uma atualização do Guia de Operação do Diretório no item 12. Criando certificados de transporte e assinatura em Sandbox. A atualização desta nova versão inclui:
Atualização das orientações com relação à criação de um Novo Certificado de Transporte em Sandbox
Atualização das orientações com relação à criação de um Novo Certificado de Assinatura em Sandbox
Clique aqui para acessar o Guia Operacional do Diretório
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Acesso Exclusivo para Assinantes
Cadastre-se ou faça login com sua conta do Radar Finsiders Brasil para visualizar esta regulação na íntegra, fazer download dos arquivos e ter acesso a relatórios exclusivos do mercado financeiro.