Execução obrigatória de testes da API de Payments v1.2.0 (para detentoras de conta)
Seguindo o Informa #236 (“Testes da Fase 3 com campo end2EndId”, enviado em 22 de setembro de 2022), o plano de testes completo da API de Payments v1.2.0, que contempla o campo endToEndId, está disponível no motor de conformidade.
21 de outubro de 2022: Data limite para execução completa do plano de testes obriga...
Execução obrigatória de testes da API de Payments v1.2.0 (para detentoras de conta)
Seguindo o Informa #236 (“Testes da Fase 3 com campo end2EndId”, enviado em 22 de setembro de 2022), o plano de testes completo da API de Payments v1.2.0, que contempla o campo endToEndId, está disponível no motor de conformidade.
21 de outubro de 2022: Data limite para execução completa do plano de testes obrigatória para todas as instituições detentoras para garantir a maturidade do motor
Nessa etapa, é aceito que haja instituições com falhas em alguns módulos.
10 de novembro de 2022: Data limite para execução completa com sucesso em todos os módulos por todas as instituições detentoras
Só serão consideradas execuções realizadas após a maturação do motor (sem WIP).
Essa etapa também é obrigatória para instituições que solicitarem certificação de Payments v1.2.0 até dia 03 de novembro, antes do motor atingir os critérios de maturidade (versão WIP).
19 de novembro de 2022: Data limite para instituições certificadas apenas no 1º ciclo obterem a certificação do 3º ciclo.
Não será necessária a submissão dos logs dos testes pelo Service Desk, pois o reporte de execuções será feito de maneira automática.
Caso tenha problemas ou dúvidas na execução dos testes, favor abrir um ticket no Service Desk com o título “Teste API Pagamentos v1.2.0”, nas categorias:
Para dúvidas: Solicitação de informações > conformidade > motor de conformidade.
Para problemas na execução: Incidentes > motor de conformidade.
Regras para autenticação de DCM
Em complemento ao Informa #200 (“Regras para autenticação de DCM”, enviado em 04/08/2022), informamos que as regras previstas na autenticação da aplicação cliente para sua manutenção (DCM) são as seguintes:
Validar que o certificado apresentado pela aplicação cliente é subordinado às cadeias do ICP-Brasil definidas no Padrão de Certificados do Open Finance Brasil;
Validar a presença e a correspondência do header Bearer Authorization contendo o valor do atributo registration_access_token retornado durante o registro do cliente correspondente;
Validar a correspondência do softwareStatement_id do SSA assinado por um certificado de assinatura válido com o UID do certificado de transporte apresentado no mTLS;
Validar a integridade do SSA junto ao keyset do Diretório;
SSA apresentado deve ter sido gerado pela mesma chave disponível no Diretório JWKS (via RFC 7515).
Caso haja dúvidas, é possível consultar as regras autenticação no DCM no diagrama de sequência do item 9 da documentação FAPI DCR do Open Finance Brasil.
Clique aqui para acessar o Diagrama de Sequência DCR/DCM