Error 403 — Collections
Resumen del problema
Una llamada a la API de Collections que contenga un payload similar al de abajo indica que el token en sí se formó correctamente y llegó a nuestro servidor. Sin embargo,
{
"type": "https://tools.ietf.org/html/rfc7231#section-6.5.3",
"title": "Forbidden",
"status": 403,
"traceId": "00-4bcbceb92f9ae14918978f0c8babda94-7a86858ef4784b8f-01"
}
Motivos recurrentes
Operación sobre un cobro de otra empresa
La API valida que el companyId informado en la ruta corresponda a la empresa del token. Intentar operar sobre cobros de un CNPJ diferente al consentido retornará 403.
Confirma que el companyId usado en la URL (/{companyId}/banking/collections/...) sea el mismo CNPJ de la empresa autenticada en el token.
Datos incorrectos en el campo account
La API hará una verificación de los datos informados en account.number y account.branch con el fin de validar si los datos coinciden con los presentes en el sistema bancario. En caso de proporcionar datos incorrectos o datos de otras cuentas, el retorno será 403.
Es importante que los datos informados sean iguales a los presentes en Consulta de datos de la Cuenta, es decir, con los 0 a la izquierda, con dígito y sin guion.
Diagnóstico rápido
- Decodifica el token en jwt.io
- Verifica si el campo
scopecontienebrn:btg:empresas:banking:collections - Verifica si la claim
audestá rellenada con el CNPJ de la empresa - Confirma que el
companyIden la URL coincida con el CNPJ del token - Confirma que los datos
account.numberyaccount.branchcoincidan con los disponibles vía Consulta de datos de la cuenta
Si el problema persiste después de estos pasos, ponte en contacto con el equipo de soporte a través del correo ImplantacaoEmpresas@btgpactual.com.