[Importante] Atualização de plano de testes completo da API de Iniciação de Pagamentos para o fluxo client credentials
Conforme orientações do Informa #352 (“Atualização de testes do motor de conformidade funcional da API de Payments v2.0.0 para o fluxo client credentials”, enviado em 04/04/2023) e aprovado na 162ª reunião do Conselho Deliberativo, o plano de testes completo da API de Iniciação d...
[Importante] Atualização de plano de testes completo da API de Iniciação de Pagamentos para o fluxo client credentials
Conforme orientações do Informa #352 (“Atualização de testes do motor de conformidade funcional da API de Payments v2.0.0 para o fluxo client credentials”, enviado em 04/04/2023) e aprovado na 162ª reunião do Conselho Deliberativo, o plano de testes completo da API de Iniciação de Pagamentos v2.0 foi atualizado conforme política de autorização para garantir que as instituições estejam aceitando client credentials e a exclusão do uso do access_token.
Com isso, as detentoras de conta deverão reexecutar o plano completo de testes da API de Pagamentos v2.0 conforme cronograma abaixo:
- De 06 a 14/05/2023: Execução obrigatória do plano de testes completo
- De 15 a 22/05/2023: Execução com sucesso obrigatória do plano completo
- De 23 a 31/05/2023: Implementação das modificações em produção
Não será necessário o envio de logs através de tickets no service desk.
Solicitamos atenção ao preenchimento do campo organisation ID, pois este será utilizado para contabilização do sucesso (maiores detalhes no Informa #356).
Problemas ou inconsistências identificadas devem ser notificadas preferencialmente através do repositório no GitLab no link abaixo, para evitar duplicação dos temas. Tickets abertos através da plataforma do Service Desk continuarão sendo tratados.
Clique aqui para acessar o Informa #352
Clique para acessar o Motor de conformidade
Clique aqui para acessar o Gitlab
Atualização e adição de testes nas Ferramentas de Validação em Produção (FVPs)
Na 162ª reunião do Conselho Deliberativo foram aprovadas as seguintes atualizações e adições de testes nas FVPs:
Atualização de teste de consents-bad-logged na FVP 1.0 (execução regular)
- Descrição: (i) será feito um polling para chamar três vezes um endpoint caso ele retorne 529 e (ii) será utilizado um CPF válido para verificar se a instituição consegue gerar um consentId
- Próximos passos:
(i) Até 08/05/2023: As instituições com as inconsistências serão notificadas por ticket no service desk
(ii) Em 11/05/2023: Teste será atualizado na FVP 1.0 regular
Atualização de teste de DCM na FVP 1.0 (execução regular)
- Descrição: (i) O tempo de espera entre a criação do DCM e a chamada será atualizado de 1 para 10 segundos
- Próximos passos:
(i) Em 11/05/2023: Teste será atualizado na FVP 1.0 regular
Adição de testes cadastrais na FVP 1.0 (execução regular)
- Descrição: serão incluídos testes para validar se as instituições estão com (i) os métodos de autenticação declarados no well-known consistentes com as certificações publicadas no diretório e (ii) com os logos publicados no authorisation server de acordo com as orientações do Guia Operacional do Diretório
- Próximos passos:
(i) Até 08/05/2023: As instituições com as inconsistências serão notificadas por ticket no service desk e poderão submeter um plano de ação para adequação de até 45 dias
(ii) Em 29/06/2023: Testes serão inseridos na FVP 1.0 regular
Adição de testes cadastrais na FVP 2.0 (execução pelas instituições)
- Descrição: será adicionado na FVP 2.0 um teste de consents-server-certificate em um plano de testes separado para validar a cadeia de certificados retornada pelo servidor:
. Obter todos os endpoints funcionais publicados pelo servidor (fases 2 e 3) e
. Validar se o certificado retornado pelo endpoint de token foi emitido por uma autoridade certificadora aceita pelo Open Finance
. Validar se o certificado retornado pelo endpoint de registro foi emitido por uma autoridade certificadora aceita pelo Open Finance
. Validar se o primeiro certificado de cada endpoint funcional do servidor foi emitido por uma autoridade certificadora aceita pelo Open Finance
. Validar se a cadeia de certificados está de acordo com a RFC5246 - 7.4.2 para cada endpoint funcional do servidor com as seguintes etapas:
Próximos passos:
(i) Até 17/05/2023: Os testes serão adicionados na FVP 2.0
(ii) Entre 17/05/2023 e 31/05/2023: Todas as instituições dos G1, G2 e G3 da FVP 2.0 deverão executar o teste com sucesso
(iii) Entre 01 e 16/06/2023: Todas as instituições do G4 da FVP 2.0 deverão executar o teste com sucesso na FVP 2.0 durante execução do grupo