Fluxo de implementação - Pagamento de boleto com solicitação de PIN

O fluxo recomendado para pagamento de boletos com validação de PIN.


⚠️

Atenção

Em ambiente de produção é necessário certificado mTLS.

Consulte a documentação.


🔁 Sequência operacional

  1. Pré-validação do boleto
    1. Consultar os dados do boleto. Consulte a Documentação

  1. Validação do usuário (PIN obrigatório)
  • Antes de efetivar o pagamento:
    • O usuário deve informar um PIN de segurança
    • A validação do PIN deve ocorrer no backend do parceiro
    • A Paytime não participa desse processo
    • Essa etapa é obrigatória para autorizar a operação

  1. Efetivação do pagamento do boleto

Após a validação do PIN:

  • O backend do parceiro deve chamar o endpoint de Pagamentos de boletos - Consulte a documentação
  • A Paytime irá:
    • Processar o pagamento
    • Efetivar o débito do valor
      • Essa etapa é irreversível

🔐 Regra obrigatória de segurança

O endpoint de efetivação só deve ser chamado após a validação do PIN do usuário final.

📌 Requisitos técnicos mínimos para o PIN

  • No mínimo 1 validação de PIN deve ser implementada e executada. Podendo ser: Senha, Token informado via EMAIL/SMS ou alguma plataforma desejada.
  • Não trafegar em texto plano
  • Armazenamento com hash seguro
  • Limite de tentativas (ex: 3 tentativas com bloqueio)
    • Associação com:
      • Usuário autenticado
      • Contexto da transação

⚠️ Responsabilidade do parceiro

A validação do PIN é de responsabilidade exclusiva do parceiro.

Ao realizar a chamada da rota de pagamento de Boletos, a Paytime entende que:

  • O usuário foi autenticado com sucesso
  • A operação foi autorizada
  • Todas as validações necessárias foram executadas

📊 Resumo do fluxo

  1. Cliente solicita o pagamento de boletos
  2. Sistema coleta e valida os dados de pagamento - Consulte a documentação
  3. Usuário informa o PIN
  4. Backend do parceiro valida o PIN
  5. Backend do parceiro chama a rota de pagamento de boleto.
  6. Pagamento é processado e efetivado
  7. Enviado hook updated-payment-billet

⚠️

Registro de logs

É obrigatório manter registros em logs de todas as validações de OTP realizadas. A Paytime pode solicitar, a qualquer momento, relatórios e evidências desses logs para fins de auditoria e comprovação de segurança em movimentações financeiras.



Did this page help you?