Skip to main content

Erro 403 — Collections

Resumo do problema

Uma chamada para a API de Collections que contenha um payload similar ao abaixo, indica que o token em si foi formado corretamente e chegou ao nosso servidor. Porém,

{
"type": "https://tools.ietf.org/html/rfc7231#section-6.5.3",
"title": "Forbidden",
"status": 403,
"traceId": "00-4bcbceb92f9ae14918978f0c8babda94-7a86858ef4784b8f-01"
}

Motivos recorrentes

Operação em cobrança de outra empresa

A API valida que o companyId informado na rota corresponde à empresa do token. Tentar operar sobre cobranças de um CNPJ diferente do consentido retornará 403.

Confirme que o companyId usado na URL (/{companyId}/banking/collections/...) é o mesmo CNPJ da empresa autenticada no token.

Dados incorretos no campo account

A API fará uma checagem dos dados informados em account.number e account.branch a fim de validar se os dados condizem com aqueles presente no sistema bancário. Em caso de fornecimento de dados incorretos ou dados de outras contas, o retorno será 403. É importante que os dados informados sejam iguais aos presentes Consulta de dados da Conta, ou seja, com os 0 à esquerda, com dígito e sem hífen.

Diagnóstico rápido

  1. Decodifique o token em jwt.io
  2. Verifique se o campo scope contém brn:btg:empresas:banking:collections
  3. Verifique se a claim aud está preenchida com o CNPJ da empresa
  4. Confirme que o companyId na URL coincide com o CNPJ do token
  5. Confirme que os dados account.number e account.branch estão condizentes com aqueles disponíveis via Consulta de dados da conta

Caso o problema persista após esses passos, entre em contato com a equipe de suporte pelo e-mail ImplantacaoEmpresas@btgpactual.com.