Roteiro Homologação - Banking Payout
A homologação garante que a integração da sua aplicação com a API Paytime está em conformidade com os padrões de segurança, escalabilidade e boas práticas antes de receber as credenciais de produção.
📅Quando recebo a chave de produção?
Após finalizar os testes e validações no ambiente Sandbox dos produtos a serem integrados, o parceiro poderá solicitar a homologação. Após a aprovação, a chave de integração para o ambiente de produção será disponibilizada.
📋Como devo encaminhar o roteiro de homologação?
O roteiro de homologação pode ser enviado de duas formas:
- Completo: contendo todas as APIs e funcionalidades que serão utilizadas na integração;
- Incremental: à medida que cada funcionalidade for sendo implementada e validada pelo parceiro.
🆕Quando devo encaminhar o novo roteiro de homologação?
Mesmo que seu ambiente já possua credenciais de produção ativas e acesso homologado para determinadas APIs, sempre que houver a implementação de novas funcionalidades ou utilização de novas APIs da Paytime, será necessário encaminhar um novo roteiro de homologação referente aos recursos adicionados. Isso garante que as novas integrações sejam validadas e aprovadas antes de sua utilização em ambiente produtivo.
Como funciona a homologação
Para homologar um produto junto à Paytime é necessário realizar os testes diretamente na sua aplicação, onde seu usuário/cliente irá interagir. Ou seja, não serão aceitos testes realizados pelo Postman, Swagger ou qualquer outra plataforma que permita simulação de requisições e retornos.
As evidências devem ser colocadas no roteiro de homologação do produto contratado e enviadas em PDF para o o time de homologação, o título do envio deve seguir o formato:
Solicitação de Homologação CNPJ: Informe o seu CNPJ, para o email [email protected]
🔽 Baixe aqui o modelo para responder os dados abaixo.
DADOS DO PARCEIRO
Razão Social: CNPJ:
Nome do responsável pela integração:
Email de contato:
Produtos a serem homologados:
Marque quais dos produtos está homologando.
Transferência:
[ ] PIX OUT
[ ] TED
[ ] P2P
Boleto
[ ] Pagamentos de boleto
🔐 Evidências obrigatórias — validação de PIN nas rotas OUT
Para aprovação no processo de homologação, é obrigatório implementar e demonstrar ao menos 1 mecanismo de validação de PIN antes da efetivação de operações financeiras de saída (rotas OUT).
Os métodos aceitos incluem, mas não se limitam a:
- Senha transacional;
- Token enviado via SMS;
- Token enviado via E-mail;
- Aplicativo autenticador;
- Plataforma própria de autenticação;
- Outro mecanismo de dupla validação adotado pelo parceiro.
📌 Materiais obrigatórios para evidência
O parceiro deverá apresentar materiais que comprovem o funcionamento da solução implementada.
1️⃣ Evidência de ambiente produtivo
- Acesso à plataforma ou ambiente onde a validação está implementada;
- Demonstração do fluxo real de autenticação antes da efetivação da operação financeira.
2️⃣ Evidências do fluxo das rotas OUT com validação
- Enviar prints, vídeos ou registros demonstrando:
| Cenário | Evidência esperada |
|---|---|
| ✅ Fluxo de sucesso | Operação autorizada após informar o PIN/token correto |
| ❌ Fluxo de erro | Bloqueio da operação ao informar PIN/token inválido |
Importante
A validação deve ocorrer obrigatoriamente antes da chamada da rota de efetivação financeira, garantindo que apenas usuários autenticados possam concluir operações de saída, como:
- PIX;
- TED;
- P2P;
- Pagamento de boletos.
Certificado mTLS
É obrigatório o uso de certificado mTLS em ambiente de produção. Consulte a documentação de como gerar.
- Após a geração do certificado e a conclusão da configuração do mTLS, a Paytime solicitará a execução de um teste de conectividade utilizando uma rota OUT, com o objetivo de validar a autenticação mútua e garantir que a comunicação segura esteja funcionando corretamente.
AtençãoA Paytime poderá solicitar evidências adicionais e logs de autenticação a qualquer momento para fins de auditoria e compliance.
Updated 3 months ago