Fluxo de implementação - Pagamento de boleto com solicitação de PIN
O fluxo recomendado para pagamento de boletos com validação de PIN.
AtençãoEm ambiente de produção é necessário certificado mTLS.

🔁 Sequência operacional
- Pré-validação do boleto
- Consultar os dados do boleto. Consulte a Documentação
- Validação do usuário (PIN obrigatório)
- Antes de efetivar o pagamento:
- O usuário deve informar um PIN de segurança
- A validação do PIN deve ocorrer no backend do parceiro
- A Paytime não participa desse processo
- Essa etapa é obrigatória para autorizar a operação
- Efetivação do pagamento do boleto
Após a validação do PIN:
- O backend do parceiro deve chamar o endpoint de Pagamentos de boletos - Consulte a documentação
- A Paytime irá:
- Processar o pagamento
- Efetivar o débito do valor
- Essa etapa é irreversível
🔐 Regra obrigatória de segurança
O endpoint de efetivação só deve ser chamado após a validação do PIN do usuário final.
📌 Requisitos técnicos mínimos para o PIN
- No mínimo 1 validação de PIN deve ser implementada e executada. Podendo ser: Senha, Token informado via EMAIL/SMS ou alguma plataforma desejada.
- Não trafegar em texto plano
- Armazenamento com hash seguro
- Limite de tentativas (ex: 3 tentativas com bloqueio)
- Associação com:
- Usuário autenticado
- Contexto da transação
- Associação com:
⚠️ Responsabilidade do parceiro
A validação do PIN é de responsabilidade exclusiva do parceiro.
Ao realizar a chamada da rota de pagamento de Boletos, a Paytime entende que:
- O usuário foi autenticado com sucesso
- A operação foi autorizada
- Todas as validações necessárias foram executadas
📊 Resumo do fluxo
- Cliente solicita o pagamento de boletos
- Sistema coleta e valida os dados de pagamento - Consulte a documentação
- Usuário informa o PIN
- Backend do parceiro valida o PIN
- Backend do parceiro chama a rota de pagamento de boleto.
- Pagamento é processado e efetivado
- Enviado hook
updated-payment-billet
Registro de logsÉ obrigatório manter registros em logs de todas as validações de OTP realizadas. A Paytime pode solicitar, a qualquer momento, relatórios e evidências desses logs para fins de auditoria e comprovação de segurança em movimentações financeiras.
Updated 3 months ago
Did this page help you?