Menu
Documentation
Documentation /Seguranca da plataforma
API reference Producao Sandbox mTLS + JWT

Seguranca da plataforma

Camadas de seguranca e governanca

Mesmo contrato

Sandbox e producao seguem a mesma referencia funcional para integracao.

Credencial separada

Cada ambiente exige token e certificado emitidos especificamente para ele.

Leitura operacional

Consulte autenticacao, seguranca e fluxos de accounts sem trocar de referencia.

Seguranca da plataforma

Camadas

  1. Certificado e validacao de identidade do cliente.
  2. JWT assinado com escopos e expiracao.
  3. RBAC por perfil e contexto de fintech.
  4. Trilhas de auditoria e monitoramento operacional.

Regra de ambiente

  • Producao e sandbox usam o mesmo contrato funcional.
  • O ambiente da chamada depende do host, do token e do certificado usados na requisicao.
  • Certificado SANDBOX acessa apenas sandbox.
  • Certificado PRODUCTION acessa apenas producao.
  • Token, certificado, usuario e fintech precisam permanecer alinhados no mesmo contexto.

Recomendacoes

  • Segregar chaves por ambiente.
  • Aplicar menor privilegio em escopos.
  • Auditar eventos de autenticacao/autorizacao.
  • Monitorar tentativas de acesso invalido.