OB-IF-009PSR 36(2)(b)Interfaz dedicada
Autenticación iniciada por el TPP, sesión protegida
Lo que fija el texto
La interfaz permite al TPP pedir al ASPSP que inicie la autenticación sobre la base del consentimiento del usuario, mantiene la sesión entre las partes durante toda la autenticación y protege la integridad y la confidencialidad de las credenciales y de los códigos de autenticación.
- Artículo
- PSR 36(2)(b) · Véase también PSR 36(1)(a), PSR 36(1)(b)Numeración provisional del compromiso de abril de 2026 (Consejo, doc. 8221/26). La numeración definitiva se añadirá cuando el Diario Oficial publique el texto, sin cambiar el identificador.
- Quién está obligado
- ASPSP
- Para quién
- API, Auditoría y pentest
- Aplicación
- 21 meses después de la entrada en vigor, fecha general de aplicación (artículo 112).
- Nivel 2
- RTS del artículo PSR 89(1)(e), proyecto previsto para T + 12 meses.El mandato menciona este artículo.
- Origen
- RTS 2018/389, art. 30(2)
STET 1.6.3
CubiertoEn redirección o en desacoplado, el TPP desencadena la autenticación en el banco, mediante la autorización OAuth2 en el caso del AISP y mediante la solicitud de pago en el del PISP, sobre una conexión TLS con autenticación mutua.
Páginas del manual
Fuentes
Verificado el 4 de octubre de 2026
La entrada en JSON
{
"id": "OB-IF-009",
"article": "PSR 36(2)(b)",
"alsoIn": [
"PSR 36(1)(a)",
"PSR 36(1)(b)"
],
"articleFinal": null,
"actors": [
"aspsp"
],
"roles": [
"api",
"pentest"
],
"appliesAt": "T+21",
"title": {
"fr": "Authentification lancée par le TPP, session protégée",
"en": "Authentication started by the TPP, protected session",
"es": "Autenticación iniciada por el TPP, sesión protegida",
"pt-br": "Autenticação iniciada pelo TPP, sessão protegida"
},
"level1": {
"fr": "L'interface permet au TPP de demander à l'ASPSP de lancer l'authentification sur la base du consentement de l'utilisateur, maintient la session entre les parties pendant toute l'authentification et protège l'intégrité et la confidentialité des identifiants et des codes d'authentification.",
"en": "The interface lets the TPP ask the ASPSP to start authentication based on the user's consent, keeps the session between the parties open throughout authentication, and protects the integrity and confidentiality of credentials and authentication codes.",
"es": "La interfaz permite al TPP pedir al ASPSP que inicie la autenticación sobre la base del consentimiento del usuario, mantiene la sesión entre las partes durante toda la autenticación y protege la integridad y la confidencialidad de las credenciales y de los códigos de autenticación.",
"pt-br": "A interface permite ao TPP pedir ao ASPSP que inicie a autenticação com base no consentimento do usuário, mantém a sessão entre as partes durante toda a autenticação e protege a integridade e a confidencialidade das credenciais e dos códigos de autenticação."
},
"level2": {
"mandate": "PSR 89(1)(e)",
"instrument": "rts",
"deadline": "T+12",
"link": "named"
},
"origin": [
{
"act": "rts-2018-389",
"articles": "30(2)"
}
],
"stet": {
"1.6.3": {
"status": "present",
"note": {
"fr": "En redirection ou en découplé, le TPP déclenche l'authentification chez la banque, par l'autorisation OAuth2 pour l'AISP et par la requête de paiement pour le PISP, sur une connexion TLS à authentification mutuelle.",
"en": "In redirect or decoupled mode, the TPP triggers authentication at the bank, through the OAuth2 authorisation for the AISP and through the payment request for the PISP, over a mutually authenticated TLS connection.",
"es": "En redirección o en desacoplado, el TPP desencadena la autenticación en el banco, mediante la autorización OAuth2 en el caso del AISP y mediante la solicitud de pago en el del PISP, sobre una conexión TLS con autenticación mutua.",
"pt-br": "Em redirecionamento ou desacoplado, o TPP dispara a autenticação no banco, pela autorização OAuth2 no caso do AISP e pela solicitação de pagamento no caso do PISP, sobre uma conexão TLS com autenticação mútua."
},
"pages": [
"framework/3-prerequisites-and-technical-details",
"flows/6-1-psu-context-retrieval",
"endpoints/pisp/payment-requests-post"
]
}
},
"verification": null,
"sources": [
{
"document": "8221/26",
"page": 242
},
{
"document": "8221/26",
"page": 243
}
],
"verifiedAt": "2026-10-04"
}