Changelog - [SV] Vínculo de dispositivo - v2.2.0-rc.3 - v2.1.0

Changelog - [SV] Vínculo de dispositivo - v2.2.0-rc.3 - v2.1.0

Alteração na parte de orientações dentro do swagger

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

/info

Alterado - "version"

Alteração

2.1.0

2.2.0-rc.3

/tags

Alterado - "length"

Alteração

2

3

/tags

Adicionado - "2"

Adição

 

 

paths

Adicionado - "/recurring-consents/{recurringConsentId}/authorise"

Adição

 

 

POST /enrollments

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

post/requestBody/data/properties

Adicionado - "journey"

Adição

 

 

post/requestBody/data/businessEntity/document/identification

Alterado - "pattern"

Alteração

^\d{14}$

^[0-9A-Z]{12}[0-9]{2}$

post/requestBody/data/debtorAccount/ispb

Alterado - "pattern"

Alteração

^[0-9]{8}$

^[0-9A-Z]{8}$

post/requestBody/data/permissions/items

Alterado - "description"

Alteração

Permissões atribuídas ao vínculo de conta:

  • PAYMENTS_INITIATE: Iniciação de pagamentos sem redirecionamento à detentora.

Permissões atribuídas ao vínculo de conta:

  • PAYMENTS_INITIATE: Permite a utilização do vinculo para iniciação de pagamentos sem redirecionamento nas famílias de API “payments-consents” e “payments-pix”.

  • RECURRING_PAYMENTS_INITIATE: Permite a utilização do vinculo para iniciação de Pix Automático sem redirecionamento nas famílias de API "payments-recurring-consents-automatic" e "payments-pix-recurring-payments-automatic".

post/requestBody/data/permissions/items/enum

Adicionado - "RECURRING_PAYMENTS_INITIATE"

Adição

 

enum

post/responses/201/data/properties

Adicionado - "journey"

Adição

 

 

post/responses/201/data/businessEntity/document/identification

Alterado - "pattern"

Alteração

^\d{14}$

^[0-9A-Z]{12}[0-9]{2}$

post/responses/201/data/debtorAccount/ispb

Alterado - "pattern"

Alteração

^[0-9]{8}$

^[0-9A-Z]{8}$

post/responses/201/data/permissions/items

Alterado - "description"

Alteração

Permissões atribuídas ao vínculo de conta:

  • PAYMENTS_INITIATE: Iniciação de pagamentos sem redirecionamento à detentora.

Permissões atribuídas ao vínculo de conta:

  • PAYMENTS_INITIATE: Permite a utilização do vinculo para iniciação de pagamentos sem redirecionamento nas famílias de API “payments-consents” e “payments-pix”.

  • RECURRING_PAYMENTS_INITIATE: Permite a utilização do vinculo para iniciação de Pix Automático sem redirecionamento nas famílias de API "payments-recurring-consents-automatic" e "payments-pix-recurring-payments-automatic".

post/responses/201/data/permissions/items/enum

Adicionado - "RECURRING_PAYMENTS_INITIATE"

Adição

 

enum

post/responses/500

Adicionado - "headers"

Adição

 

 

post/responses/529

Adicionado - "headers"

Adição

 

 

GET /enrollments/{enrollmentId}

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

get/responses/200/data/properties

Adicionado - "journey"

Adição

 

 

get/responses/200/data/businessEntity/document/identification

Alterado - "pattern"

Alteração

^\d{14}$

^[0-9A-Z]{12}[0-9]{2}$

get/responses/200/data/cancellation/reason/oneOf/0/rejectionReason

Alterado - "description"

Alteração

Indica o motivo do cancelamento do vínculo de conta. Valores possíveis:

  • REJEITADO_TEMPO_EXPIRADO_RISK_SIGNALS: Expiração automática devido a timeout no status "AWAITING_RISK_SIGNALS". O envio de sinais de risco não foi concluído.

  • REJEITADO_TEMPO_EXPIRADO_ACCOUNT_HOLDER_VALIDATION: Expiração automática devido a timeout no status "AWAITING_ACCOUNT_HOLDER_VALIDATION". O processo de redirecionamento não foi concluído com sucesso.

  • REJEITADO_TEMPO_EXPIRADO_ENROLLMENT: Expiração automática devido a timeout no status "AWAITING_ENROLLMENT". O processo de criação e envio de credenciais FIDO2 não foi concluído com sucesso.

  • REJEITADO_MAXIMO_CHALLENGES_ATINGIDO: Vínculo de conta rejeitado devido várias tentativas vínculo frustradas.

  • REJEITADO_MANUALMENTE: Cancelamento manual, explicitamente a pedido do usuário.

  • REJEITADO_DISPOSITIVO_INCOMPATIVEL: Dispositivo não suporta o protocolo FIDO.

  • REJEITADO_FALHA_INFRAESTRUTURA: Falha na infraestrutura na detentora.

  • REJEITADO_SEGURANCA_INTERNA: Vínculo de conta rejeitado devido à política de segurança de instituição detentora ou iniciadora considerando a análise dos sinais de risco.

  • REJEITADO_FALHA_HYBRID_FLOW: Vínculo de conta rejeitado por falha técnica no processo de redirecionamento (por exemplo: troca de authorization code por access token no FAPI Hybrid flow)

  • REJEITADO_FALHA_FIDO: Vínculo de conta rejeitado por falha técnica no processo de validação ou associação da credencial pública FIDO.

  • REJEITADO_OUTRO: Outros motivos não descritos pelas demais. Indicar, neste caso, o motivo em "additionalInformation".

Indica o motivo do cancelamento do vínculo de conta. Valores possíveis:

  • REJEITADO_TITULARIDADE_DIVERGENTE: A titularidade do usuário logado na detentora é incompatível com a informada na criação do enrollment

  • REJEITADO_TEMPO_EXPIRADO_RISK_SIGNALS: Expiração automática devido a timeout no status "AWAITING_RISK_SIGNALS". O envio de sinais de risco não foi concluído.

  • REJEITADO_TEMPO_EXPIRADO_ACCOUNT_HOLDER_VALIDATION: Expiração automática devido a timeout no status "AWAITING_ACCOUNT_HOLDER_VALIDATION". O processo de redirecionamento não foi concluído com sucesso.

  • REJEITADO_TEMPO_EXPIRADO_ENROLLMENT: Expiração automática devido a timeout no status "AWAITING_ENROLLMENT". O processo de criação e envio de credenciais FIDO2 não foi concluído com sucesso.

  • REJEITADO_MAXIMO_CHALLENGES_ATINGIDO: Vínculo de conta rejeitado devido várias tentativas vínculo frustradas.

  • REJEITADO_MANUALMENTE: Cancelamento manual, explicitamente a pedido do usuário.

  • REJEITADO_DISPOSITIVO_INCOMPATIVEL: Dispositivo não suporta o protocolo FIDO.

  • REJEITADO_FALHA_INFRAESTRUTURA: Falha na infraestrutura na detentora.

  • REJEITADO_SEGURANCA_INTERNA: Vínculo de conta rejeitado devido à política de segurança de instituição detentora ou iniciadora considerando a análise dos sinais de risco.

  • REJEITADO_FALHA_HYBRID_FLOW: Vínculo de conta rejeitado por falha técnica no processo de redirecionamento (por exemplo: troca de authorization code por access token no FAPI Hybrid flow)

  • REJEITADO_FALHA_FIDO: Vínculo de conta rejeitado por falha técnica no processo de validação ou associação da credencial pública FIDO.

  • REJEITADO_OUTRO: Outros motivos não descritos pelas demais. Indicar, neste caso, o motivo em "additionalInformation".

get/responses/200/data/cancellation/reason/oneOf/0/rejectionReason/enum

Adicionado - "REJEITADO_TITULARIDADE_DIVERGENTE"

Adição

 

enum

get/responses/200/data/debtorAccount/allOf/0/ispb

Alterado - "pattern"

Alteração

^[0-9]{8}$

^[0-9A-Z]{8}$

get/responses/200/data/permissions/items

Alterado - "description"

Alteração

Permissões atribuídas ao vínculo de conta:

  • PAYMENTS_INITIATE: Iniciação de pagamentos sem redirecionamento à detentora.

Permissões atribuídas ao vínculo de conta:

  • PAYMENTS_INITIATE: Permite a utilização do vinculo para iniciação de pagamentos sem redirecionamento nas famílias de API “payments-consents” e “payments-pix”.

  • RECURRING_PAYMENTS_INITIATE: Permite a utilização do vinculo para iniciação de Pix Automático sem redirecionamento nas famílias de API "payments-recurring-consents-automatic" e "payments-pix-recurring-payments-automatic".

get/responses/200/data/permissions/items/enum

Adicionado - "RECURRING_PAYMENTS_INITIATE"

Adição

 

enum

get/responses/500

Adicionado - "headers"

Adição

 

 

get/responses/529

Adicionado - "headers"

Adição

 

 

PATCH /enrollments/{enrollmentId}

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

patch/requestBody/data/cancellation/reason/oneOf/0/rejectionReason

Alterado - "description"

Alteração

Indica o motivo do cancelamento do vínculo de conta. Valores possíveis:

  • REJEITADO_TEMPO_EXPIRADO_RISK_SIGNALS: Expiração automática devido a timeout no status "AWAITING_RISK_SIGNALS". O envio de sinais de risco não foi concluído.

  • REJEITADO_TEMPO_EXPIRADO_ACCOUNT_HOLDER_VALIDATION: Expiração automática devido a timeout no status "AWAITING_ACCOUNT_HOLDER_VALIDATION". O processo de redirecionamento não foi concluído com sucesso.

  • REJEITADO_TEMPO_EXPIRADO_ENROLLMENT: Expiração automática devido a timeout no status "AWAITING_ENROLLMENT". O processo de criação e envio de credenciais FIDO2 não foi concluído com sucesso.

  • REJEITADO_MAXIMO_CHALLENGES_ATINGIDO: Vínculo de conta rejeitado devido várias tentativas vínculo frustradas.

  • REJEITADO_MANUALMENTE: Cancelamento manual, explicitamente a pedido do usuário.

  • REJEITADO_DISPOSITIVO_INCOMPATIVEL: Dispositivo não suporta o protocolo FIDO.

  • REJEITADO_FALHA_INFRAESTRUTURA: Falha na infraestrutura na detentora.

  • REJEITADO_SEGURANCA_INTERNA: Vínculo de conta rejeitado devido à política de segurança de instituição detentora ou iniciadora considerando a análise dos sinais de risco.

  • REJEITADO_FALHA_HYBRID_FLOW: Vínculo de conta rejeitado por falha técnica no processo de redirecionamento (por exemplo: troca de authorization code por access token no FAPI Hybrid flow)

  • REJEITADO_FALHA_FIDO: Vínculo de conta rejeitado por falha técnica no processo de validação ou associação da credencial pública FIDO.

  • REJEITADO_OUTRO: Outros motivos não descritos pelas demais. Indicar, neste caso, o motivo em "additionalInformation".

Indica o motivo do cancelamento do vínculo de conta. Valores possíveis:

  • REJEITADO_TITULARIDADE_DIVERGENTE: A titularidade do usuário logado na detentora é incompatível com a informada na criação do enrollment

  • REJEITADO_TEMPO_EXPIRADO_RISK_SIGNALS: Expiração automática devido a timeout no status "AWAITING_RISK_SIGNALS". O envio de sinais de risco não foi concluído.

  • REJEITADO_TEMPO_EXPIRADO_ACCOUNT_HOLDER_VALIDATION: Expiração automática devido a timeout no status "AWAITING_ACCOUNT_HOLDER_VALIDATION". O processo de redirecionamento não foi concluído com sucesso.

  • REJEITADO_TEMPO_EXPIRADO_ENROLLMENT: Expiração automática devido a timeout no status "AWAITING_ENROLLMENT". O processo de criação e envio de credenciais FIDO2 não foi concluído com sucesso.

  • REJEITADO_MAXIMO_CHALLENGES_ATINGIDO: Vínculo de conta rejeitado devido várias tentativas vínculo frustradas.

  • REJEITADO_MANUALMENTE: Cancelamento manual, explicitamente a pedido do usuário.

  • REJEITADO_DISPOSITIVO_INCOMPATIVEL: Dispositivo não suporta o protocolo FIDO.

  • REJEITADO_FALHA_INFRAESTRUTURA: Falha na infraestrutura na detentora.

  • REJEITADO_SEGURANCA_INTERNA: Vínculo de conta rejeitado devido à política de segurança de instituição detentora ou iniciadora considerando a análise dos sinais de risco.

  • REJEITADO_FALHA_HYBRID_FLOW: Vínculo de conta rejeitado por falha técnica no processo de redirecionamento (por exemplo: troca de authorization code por access token no FAPI Hybrid flow)

  • REJEITADO_FALHA_FIDO: Vínculo de conta rejeitado por falha técnica no processo de validação ou associação da credencial pública FIDO.

  • REJEITADO_OUTRO: Outros motivos não descritos pelas demais. Indicar, neste caso, o motivo em "additionalInformation".

patch/requestBody/data/cancellation/reason/oneOf/0/rejectionReason/enum

Adicionado - "REJEITADO_TITULARIDADE_DIVERGENTE"

Adição

 

enum

patch/responses/500

Adicionado - "headers"

Adição

 

 

patch/responses/529

Adicionado - "headers"

Adição

 

 

POST /enrollments/{enrollmentId}/fido-registration-options

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

post/responses/422/errors/items/code/enum

Adicionado - "MAXIMO_CHALLENGES_ATINGIDO"

Adição

 

enum

post/responses/500

Adicionado - "headers"

Adição

 

 

post/responses/529

Adicionado - "headers"

Adição

 

 

 

POST /enrollments/{enrollmentId}/fido-registration

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

post/responses/500

Adicionado - "headers"

Adição

 

 

post/responses/529

Adicionado - "headers"

Adição

 

 

 

POST /enrollments/{enrollmentId}/risk-signals

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

post

Alterado - "description"

Alteração

Envio de sinais de risco para iniciação do vínculo de dispositivo, o status do enrollment deve estar em `AWAITING_RISK_SIGNALS`. Após recebimento com sucesso dos sinais, o status do enrollment deve transitar para `AWAITING_ACCOUNT_HOLDER_VALIDATION`.

Envio de sinais de risco para iniciação do vínculo de dispositivo, o status do enrollment deve estar em ```AWAITING_RISK_SIGNALS```. Após recebimento com sucesso dos sinais, o status do enrollment deve transitar para ```AWAITING_ACCOUNT_HOLDER_VALIDATION```.
Em casos de falha nesse método (HTTP Status 422), o vínculo deve transitar para ```REJECTED``` sincronamente.
Em caso de sucesso no recebimento, a instituição detentora, a seu critério e após análise das informações fornecidas, pode rejeitar esse vínculo por validações internas de segurança.

post/requestBody/data/deviceId

Alterado - "description"

Alteração

ID único do dispositivo gerado pela plataforma.

Utiliza-se a propriedade do sistema que identifica a combinação de usuário logado, chave de assinatura do aplicativo e dispositivo.

[Android] Informação obtida através do [link](https://developer.android.com/reference/android/provider/Settings.Secure#ANDROID_ID).

[iOS] Informação obtida através do [link](https://developer.apple.com/documentation/uikit/uidevice/1620059-identifierforvendor/).

ID único do dispositivo gerado pela plataforma.
A geração deve utilizar-se da propriedade do sistema que identifica a combinação de usuário logado, chave de assinatura do aplicativo e dispositivo ou de algoritmos heurísticos capazes de criar um identificador único para o dispositivo.
[Android] Informação obtida através do [link](https://developer.android.com/reference/android/provider/Settings.Secure#ANDROID_ID).
[iOS] Informação obtida através do [link](https://developer.apple.com/documentation/uikit/uidevice/1620059-identifierforvendor/).

post/responses/500

Adicionado - "headers"

Adição

 

 

post/responses/529

Adicionado - "headers"

Adição

 

 

 

POST /enrollments/{enrollmentId}/fido-sign-options

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

Campo

O que foi alterado?

Tipo da Alteração

Antes

Depois

post/requestBody/data

Removido - "required"

Remoção

 

 

post/requestBody/data

Removido - "properties"

Remoção

 

 

post/requestBody/data

Adicionado - "oneOf"

Adição