Menu
Documentation
Documentation /Validacao e erros de autenticacao
API reference Producao Sandbox mTLS + JWT

Validacao e erros de autenticacao

Como diagnosticar falhas de token

Mesmo contrato

Sandbox e producao seguem a mesma referencia funcional para integracao.

Credencial separada

Cada ambiente exige token e certificado emitidos especificamente para ele.

Leitura operacional

Consulte autenticacao, seguranca e fluxos de accounts sem trocar de referencia.

Validacao e erros de autenticacao

Erros comuns

  • 401 Token invalido: token malformado, expirado ou ausente.
  • 403 Certificado invalido: falha na camada de certificado/regras de seguranca.
  • 403 Usuario nao autorizado: mismatch entre token e contexto da requisicao.
  • 403 certificate must be SANDBOX: a rota sandbox recebeu certificado de outro ambiente.
  • 403 certificate must be PRODUCTION: a rota de producao recebeu certificado de outro ambiente.
  • 403 JWT environment must be SANDBOX: o token informa ambiente diferente da rota sandbox.
  • 403 certificate does not belong to authenticated fintech: o certificado nao pertence a fintech do token.

Checklist rapido

  1. Algoritmo RS256.
  2. aud correto para o ambiente.
  3. exp ainda valido.
  4. scope contem as permissoes necessarias.
  5. Header Authorization no formato correto.
  6. Certificado corresponde ao ambiente da rota.
  7. Certificado pertence ao mesmo usuario e a mesma fintech do token.