Fluxo de implementação transferência P2P

Para operações de transferência via P2P, a Paytime exige a implementação de um fluxo seguro com validação prévia do usuário antes da efetivação da transferência.

📌 Visão geral das etapas

  • Pré-validação → validação do payload da transferência P2P
  • Autenticação (PIN) → validação obrigatório do usuário final (responsabilidade do parceiro Paytime)
  • Efetivação (P2P) → envio da requisição para processamento financeiro

🔁 Sequência operacional

  1. Coleta dos dados da transferência

O sistema do parceiro deve:

  • Confirmar os dados do destinatário:
  • Nenhuma movimentação financeira ocorre nesta etapa


  1. A validação do usuário é obrigatória
  • Antes de efetivar a transferência:
    • O usuário deve informar um PIN de segurança
    • A validação do PIN deve ocorrer no sistema do parceiro
    • A Paytime não participa desse processo
    • Essa etapa é obrigatória para autorizar a operação


  1. Efetivação da transferência (P2P)

Após a validação do PIN:

  • O backend do parceiro deve chamar o endpoint de Criar transferência P2P - Consulte a documentação
  • A Paytime irá:
    • Processar a transferência
    • Realizar a transferência P2P
    • Essa etapa é irreversível

🔐 Regra obrigatória de segurança

O endpoint de efetivação só deve ser chamado após a validação do PIN do usuário final.

📌 Requisitos técnicos mínimos para o PIN

  • No mínimo 1 validação de PIN deve ser implementada e executada. Podendo ser: Senha, Token informado via EMAIL/SMS ou alguma plataforma desejada.
  • Não trafegar em texto plano
  • Armazenamento com hash seguro
  • Limite de tentativas (ex: 3 tentativas com bloqueio)
    • Associação com:
      • Usuário autenticado
      • Contexto da transação

⚠️ Responsabilidade do parceiro

A validação do PIN é de responsabilidade exclusiva do parceiro.

Ao realizar a chamada da rota de efetivação de transferência P2P, a Paytime entende que:

  • O usuário foi autenticado com sucesso
  • A operação foi autorizada
  • Todas as validações necessárias foram executadas

📊 Resumo do fluxo

  1. Cliente solicita a transferência P2P
  2. Sistema valida os dados do destinatário da transferência P2P
  3. Usuário informa o PIN
  4. Backend do parceiro valida o PIN
  5. Backend do parceiro chama a rota de P2P - Consulte a documentação
  6. Transferência é processada e efetivada

⚠️

Registro de logs

É obrigatório manter registros em logs de todas as validações de OTP realizadas. A Paytime pode solicitar, a qualquer momento, relatórios e evidências desses logs para fins de auditoria e comprovação de segurança em movimentações financeiras.



Did this page help you?