Erro 403 — Collections
Resumo do problema
Uma chamada para a API de Collections que contenha um payload similar ao abaixo, indica que o token em si foi formado corretamente e chegou ao nosso servidor. Porém,
{
"type": "https://tools.ietf.org/html/rfc7231#section-6.5.3",
"title": "Forbidden",
"status": 403,
"traceId": "00-4bcbceb92f9ae14918978f0c8babda94-7a86858ef4784b8f-01"
}
Motivos recorrentes
Operação em cobrança de outra empresa
A API valida que o companyId informado na rota corresponde à empresa do token. Tentar operar sobre cobranças de um CNPJ diferente do consentido retornará 403.
Confirme que o companyId usado na URL (/{companyId}/banking/collections/...) é o mesmo CNPJ da empresa autenticada no token.
Dados incorretos no campo account
A API fará uma checagem dos dados informados em account.number e account.branch a fim de validar se os dados condizem com aqueles presente no sistema bancário. Em caso de fornecimento de dados incorretos ou dados de outras contas, o retorno será 403.
É importante que os dados informados sejam iguais aos presentes Consulta de dados da Conta, ou seja, com os 0 à esquerda, com dígito e sem hífen.
Diagnóstico rápido
- Decodifique o token em jwt.io
- Verifique se o campo
scopecontémbrn:btg:empresas:banking:collections - Verifique se a claim
audestá preenchida com o CNPJ da empresa - Confirme que o
companyIdna URL coincide com o CNPJ do token - Confirme que os dados
account.numbereaccount.branchestão condizentes com aqueles disponíveis via Consulta de dados da conta
Caso o problema persista após esses passos, entre em contato com a equipe de suporte pelo e-mail ImplantacaoEmpresas@btgpactual.com.