Saltar al contenido principal

Error 403 — Collections

Resumen del problema​

Una llamada a la API de Collections que contenga un payload similar al de abajo indica que el token en sí se formó correctamente y llegó a nuestro servidor. Sin embargo,

{
"type": "https://tools.ietf.org/html/rfc7231#section-6.5.3",
"title": "Forbidden",
"status": 403,
"traceId": "00-4bcbceb92f9ae14918978f0c8babda94-7a86858ef4784b8f-01"
}

Motivos recurrentes​

Operación sobre un cobro de otra empresa​

La API valida que el companyId informado en la ruta corresponda a la empresa del token. Intentar operar sobre cobros de un CNPJ diferente al consentido retornará 403.

Confirma que el companyId usado en la URL (/{companyId}/banking/collections/...) sea el mismo CNPJ de la empresa autenticada en el token.

Datos incorrectos en el campo account​

La API hará una verificación de los datos informados en account.number y account.branch con el fin de validar si los datos coinciden con los presentes en el sistema bancario. En caso de proporcionar datos incorrectos o datos de otras cuentas, el retorno será 403. Es importante que los datos informados sean iguales a los presentes en Consulta de datos de la Cuenta, es decir, con los 0 a la izquierda, con dígito y sin guion.

Diagnóstico rápido​

  1. Decodifica el token en jwt.io
  2. Verifica si el campo scope contiene brn:btg:empresas:banking:collections
  3. Verifica si la claim aud está rellenada con el CNPJ de la empresa
  4. Confirma que el companyId en la URL coincida con el CNPJ del token
  5. Confirma que los datos account.number y account.branch coincidan con los disponibles vía Consulta de datos de la cuenta

Si el problema persiste después de estos pasos, ponte en contacto con el equipo de soporte a través del correo ImplantacaoEmpresas@btgpactual.com.