Fluxo de implementação de payout via TED
Para operações de payout via TED, a Paytime exige a implementação de um fluxo seguro com validação prévia do usuário antes da efetivação da transferência.
AtençãoEm ambiente de produção é necessário certificado mTLS.
📌 Visão geral das etapas
- Pré-validação → coleta e validação do payload da transferência
- Autenticação (PIN) → validação obrigatório do usuário final (responsabilidade do parceiro Paytime)
- Efetivação (TED) → envio da requisição para processamento financeiro

🔁 Sequência operacional
- Coleta dos dados da transferência
O sistema do parceiro deve:
- Coletar os dados do destinatário:
- Consultar o payload necessário para Criar a Transferência TED - Consulte a documentação.
- Nenhuma movimentação financeira ocorre nesta etapa
- A Validação do usuário é obrigatória
- Antes de efetivar a transferência:
- O usuário deve informar um PIN de segurança
- A validação do PIN deve ocorrer no sistema do parceiro
- A Paytime não participa desse processo
- Essa etapa é obrigatória para autorizar a operação
- Efetivação da transferência (TED)
Após a validação do PIN:
- O backend do parceiro deve chamar o endpoint de Criar transferência TED - Consulte a documentação
- A Paytime irá:
- Processar a transferência
- Realizar a transferência via TED
- Essa etapa é irreversível
🔐 Regra obrigatória de segurança
O endpoint de efetivação só deve ser chamado após a validação do PIN do usuário final.
📌 Requisitos técnicos mínimos para o PIN
- No mínimo 1 validação de PIN deve ser implementada e executada. Podendo ser: Senha, Token informado via EMAIL/SMS ou alguma plataforma desejada.
- Não trafegar em texto plano
- Armazenamento com hash seguro
- Limite de tentativas (ex: 3 tentativas com bloqueio)
- Associação com:
- Usuário autenticado
- Contexto da transação
- Associação com:
⚠️ Responsabilidade do parceiro
A validação do PIN é de responsabilidade exclusiva do parceiro.
Ao realizar a chamada da rota de TED, a Paytime entende que:
- O usuário foi autenticado com sucesso
- A operação foi autorizada
- Todas as validações necessárias foram executadas
📊 Resumo do fluxo
- Cliente solicita a transferência via TED
- Sistema coleta e valida os dados do payload da transferência
- Usuário informa o PIN
- Backend do parceiro valida o PIN
- Backend do parceiro chama a rota de TED - Consulte a documentação
- Transferência é processada e efetivada
- Enviado hook
new-transfer-ted-out
Registro de logsÉ obrigatório manter registros em logs de todas as validações de OTP realizadas. A Paytime pode solicitar, a qualquer momento, relatórios e evidências desses logs para fins de auditoria e comprovação de segurança em movimentações financeiras.
Updated 3 months ago
Did this page help you?