Saltar al contenido principal

Escopos

Los sistemas de BTG Pactual Empresas realizan la seguridad a nivel de usuario, es decir, utilizamos los permisos que el usuario concede para decidir a qué tendrá acceso tu sistema en la cuenta de ese usuario específico.

Al mismo tiempo, necesitamos saber a qué tiene acceso tu sistema, para poder garantizar la integridad de los servicios y aumentar la seguridad del usuario final.

Para cumplir estas dos funciones implementamos lo que llamamos en nuestro ecosistema Alcances (Escopos).

openid​

El alcance openid es obligatorio para, efectivamente, todos los servicios de la API de banking. Por lo tanto, ten en cuenta que siempre deberá estar incluido en tu flujo.

Algunos casos específicos, como el flujo de client credentials, no necesitan este alcance.

readonly​

Los alcances con .readonly son alcances que permiten únicamente los métodos de lectura y listado.

Claim​

En el flujo de authorization code, los alcances con el formato empresas.btgpactual.com/[recurso] generarán lo que llamamos un claim. Un claim es un "pedazo" de información en el token que dice algo a nuestro sistema. En este caso, el claim generado nos estará informando que el token permite el acceso a un determinado recurso en una determinada empresa.

El claim resultante de un alcance con el formato descrito arriba es "empresas.btgpactual.com/[recurso]":"CNPJ" e indica que el token tiene permiso para acceder al recurso especificado en la cuenta del CNPJ especificado.

La ausencia de un claim de este tipo o la ausencia del CNPJ es el principal causante del error 403. Visita Troubleshooting para conocer la solución para este escenario.