Fluxo de implementação transferência P2P
Para operações de transferência via P2P, a Paytime exige a implementação de um fluxo seguro com validação prévia do usuário antes da efetivação da transferência.
📌 Visão geral das etapas
- Pré-validação → validação do payload da transferência P2P
- Autenticação (PIN) → validação obrigatório do usuário final (responsabilidade do parceiro Paytime)
- Efetivação (P2P) → envio da requisição para processamento financeiro

🔁 Sequência operacional
- Coleta dos dados da transferência
O sistema do parceiro deve:
- Confirmar os dados do destinatário:
- Consultar dados do destinatário da transferência P2P - Consulte a documentação.
- Nenhuma movimentação financeira ocorre nesta etapa
- A validação do usuário é obrigatória
- Antes de efetivar a transferência:
- O usuário deve informar um PIN de segurança
- A validação do PIN deve ocorrer no sistema do parceiro
- A Paytime não participa desse processo
- Essa etapa é obrigatória para autorizar a operação
- Efetivação da transferência (P2P)
Após a validação do PIN:
- O backend do parceiro deve chamar o endpoint de Criar transferência P2P - Consulte a documentação
- A Paytime irá:
- Processar a transferência
- Realizar a transferência P2P
- Essa etapa é irreversível
🔐 Regra obrigatória de segurança
O endpoint de efetivação só deve ser chamado após a validação do PIN do usuário final.
📌 Requisitos técnicos mínimos para o PIN
- No mínimo 1 validação de PIN deve ser implementada e executada. Podendo ser: Senha, Token informado via EMAIL/SMS ou alguma plataforma desejada.
- Não trafegar em texto plano
- Armazenamento com hash seguro
- Limite de tentativas (ex: 3 tentativas com bloqueio)
- Associação com:
- Usuário autenticado
- Contexto da transação
- Associação com:
⚠️ Responsabilidade do parceiro
A validação do PIN é de responsabilidade exclusiva do parceiro.
Ao realizar a chamada da rota de efetivação de transferência P2P, a Paytime entende que:
- O usuário foi autenticado com sucesso
- A operação foi autorizada
- Todas as validações necessárias foram executadas
📊 Resumo do fluxo
- Cliente solicita a transferência P2P
- Sistema valida os dados do destinatário da transferência P2P
- Usuário informa o PIN
- Backend do parceiro valida o PIN
- Backend do parceiro chama a rota de P2P - Consulte a documentação
- Transferência é processada e efetivada
Registro de logsÉ obrigatório manter registros em logs de todas as validações de OTP realizadas. A Paytime pode solicitar, a qualquer momento, relatórios e evidências desses logs para fins de auditoria e comprovação de segurança em movimentações financeiras.
Updated 3 months ago
Did this page help you?