Skip to content

Commit 9ab7965

Browse files
Update Especificação técnica
1 parent 177dd74 commit 9ab7965

1 file changed

Lines changed: 4 additions & 10 deletions

File tree

_i18n/pt/_posts/pix/2022-04-22-apipix.md

Lines changed: 4 additions & 10 deletions
Original file line numberDiff line numberDiff line change
@@ -656,15 +656,12 @@ Dessa forma, é possível, por exemplo, que determinadas funcionalidades estejam
656656

657657
# ESPECIFICAÇÃO TÉCNICA
658658

659-
## Protocolos e tecnologias
660659

661660
A API Pix adotará os seguintes protocolos e tecnologias:
662661

663-
Definição da API: A API Pix está detalhada no formato OpenAPI 3.077.
664-
Formato: O formato de dados utilizados é o JSON.
665-
Protocolo: a automação do usuário recebedor interage com a API utilizando web services baseados em REST sobre HTTPS.
666-
667-
## Segurança
662+
- Definição da API: A API Pix está detalhada no formato OpenAPI 3.077.
663+
- Formato: O formato de dados utilizados é o JSON.
664+
- Protocolo: a automação do usuário recebedor interage com a API utilizando web services baseados em REST sobre HTTPS.
668665

669666
Os PSPs devem desenvolver e implementar a API seguindo boas práticas de segurança, atendendo aos requisitos obrigatórios abaixo e às recomendações detalhadas nesta seção.
670667

@@ -679,11 +676,8 @@ O PSP deve obrigatoriamente observar os seguintes requisitos:
679676
5. O PSP deve manter logs de auditoria dos acessos à API pelo período mínimo de 1 ano.
680677
6. A credencial de acesso utilizada na autenticação (Client_ID) deve ser vinculada ao CNPJ ou CPF do usuário recebedor e deve permitir acesso a recursos apenas de contas transacionais de titularidade do CNPJ ou CPF associado.
681678

682-
## Segurança
683-
684-
Devem ser observadas para desenvolver e implementar a API seguindo boas práticas de segurança, atendendo aos requisitos obrigatórios abaixo.
685679

686-
Requisitos de segurança obrigatórios:
680+
Devem ser observadas para desenvolver e implementar a API seguindo boas práticas de segurança, atendendo aos requisitos obrigatórios abaixo:
687681

688682
1. A conexão à API deve ser criptografada utilizando o protocolo TLS versão 1.2 ou superior, permitindo apenas cipher suites que atendam ao requisito de forward secrecy.
689683
2. O PSP deve implementar o framework OAuth 2.0 (RFC 6749) com TLS mútuo (mTLS – RFC 8705) para autenticação na API, conforme especificações abaixo:

0 commit comments

Comments
 (0)