Características
Sandbox x Produção
Na criação de aplicativo, você possui a opção de escolher entre os ambientes de sandbox e de produção.
- O ambiente de sandbox é o ambiente de testes onde todas as informações são fictícias e pré-determinadas ("mock"). Este pode ser acessado a qualquer momento.
- O ambiente de produção é o ambiente onde ocorrem as operações com informações e dados reais. Este só pode ser acessado após passar pelo nosso fluxo de Homologação de Aplicativo.
Para mais informações visite Ambientes.
Confidencial x Público
Na criação de aplicativo, você possui a opção de escolher entre a criação de aplicativo público e um aplicativo confidencial. Estes modelos de aplicativo possuem diferenças entre si e são, portanto, destinados a usos diferentes:
- Confidencial(Auth code flow + access token): Aplicativos confidenciais mantêm seguras as credenciais dos clientes e portanto fornecem acesso aos fluxos nos quais essas informações trafegam e é o que permite acesso às APIs de banking.
Geralmente este é o aplicativo que opera no backend. - Público(com PKCE): Aplicativos públicos não mantêm seguras as credenciais e, portanto, são utilizados em fluxos onde essas informações NÃO TRAFEGAM(client credentials por exemplo). Estes não conferem acesso às APIs de banking para garantir a integridade e segurança dos clientes.
Geralmente, mas não exclusivamente, este é o aplicativo que opera no frontend.
URI de redirecionamento
A URI de redirecionamento é um campo que existe para que aponte uma URI para onde nosso sistema realizará o redirecionamento após a realização do consentimento de permissões do fluxo de autorização. A URI de redirecionamento também é parte fundamental do Authorization Code Flow compondo as chamadas que são realizadas e é para onde será enviado o seu Authorization Code após terminar o fluxo.
Client ID e Client Secret
O client ID e o client secret são as credenciais do seu aplicativo utilizadas durante a geração de token.
- Client ID é a credencial fixa do seu aplicativo, muda apenas caso um novo aplicativo seja criado ou caso o aplicativo seja migrado de Sandbox para Produção.
- Client Secret é a credencial variável do seu aplicativo e deve ser tratado como dado sensível, nunca sendo compartilhada. É possível gerar um novo Client Secret na nossa plataforma, substituindo e invalidando o antigo.
Para encontrar estas credenciais:
-
Encontre o aplicativo desejado e clique nos 3 pontos, abrindo o menu de opções:

-
Neste menu, selecione "Detalhes":

-
Navegue até a aba "Chaves":

-
Nesta aba você encontrará seu Client ID e Client Secret:
