El PSR (DSP3) para los equipos de API
El PSR fija una base funcional para la interfaz dedicada, y STET 1.6.3, que no ha cambiado desde octubre de 2022, no la cubre entera. La mayor diferencia está en los consentimientos. El TPP debe enviar al banco la finalidad y el periodo de validez de cada consentimiento, el banco debe avisarle de cualquier retirada, y STET no tiene ni esos campos ni notificación. Un PISP tiene que poder leer la cuenta, los titulares y las divisas antes de la iniciación, algo que el rol PISP de STET no permite, y saber qué estado vale como confirmación de ejecución.
Se empieza filtrando la lista por los estados STET Ausente y luego Parcial. Después hay que revisar la duración de los refresh tokens, porque el banco ya solo puede exigir la SCA en el primer acceso de un AISP, salvo sospecha de fraude, y es el AISP quien la repite cada 180 días. El preaviso antes de un cambio de API pasa de tres meses a dos.
Por Tancrède Simonin, 4 de octubre de 2026
Por dónde empezar
Las cinco obligaciones que más cambian para este rol.
- OB-DB-007PSR 43(3b)Parcial
El TPP transmite cada consentimiento al ASPSP
El TPP informa al ASPSP sin demora indebida de cada nuevo consentimiento, con su nombre, la cuenta, la finalidad, la validez y las categorías de datos, y el ASPSP solo muestra lo que el TPP le ha transmitido.
STET 1.6.3
PUT /consentstransmite las cuentas y los tipos de datos, sin finalidad, validez ni fecha. No existe nada para los consentimientos PIS recurrentes. - OB-DB-008PSR 43(4)Parcial
El ASPSP informa al TPP de cada cambio
El ASPSP informa al TPP sin demora indebida de cualquier cambio que el usuario haga en el panel, retirada incluida.
STET 1.6.3 STET no tiene ni un estado de consentimiento que consultar ni notificación. Una retirada revoca el refresh token, y el AISP solo se entera por el error
invalid_grantde su siguiente renovación. - OB-PIS-009PSR 36(4)(hc)Ausente
Cuenta, titulares y divisas visibles antes de la iniciación
Antes de la iniciación, el PISP ve el identificador de la cuenta, el nombre de los titulares y las divisas, cuando el usuario tiene acceso a ellos.
STET 1.6.3 El PISP solo puede proponer un
debtorAccounten su solicitud. No lee nada sobre la cuenta antes de la iniciación. - OB-PIS-011PSR 36(5)(b)Parcial
Confirmación de que el pago se ejecutará
El ASPSP confirma al PISP lo antes posible que el pago se ha ejecutado o se ejecutará, teniendo en cuenta las órdenes ya pendientes, sin comunicarle esas órdenes.
STET 1.6.3 El PISP lee por polling los estados ISO 20022 (
ACSP,ACSC,RJCT…), y la especificación, anterior al texto, no dice cuál vale como confirmación de ejecución. - OB-SCA-002PSR 86(3)A revisar
SCA del ASPSP solo en el primer acceso del AISP
Para un AISP concreto, el ASPSP solo aplica la SCA en el primer acceso a los datos de la cuenta y no después, salvo motivos razonables para sospechar fraude.
STET 1.6.3 El Framework hace revocar el refresh token del AISP cuando vence el plazo reglamentario entre dos SCA, lo que devuelve al usuario a una SCA en el banco. Tras el primer acceso, el banco ya no puede imponerla, y renovar la SCA corresponde al AISP (OB-SCA-003).
Todas las obligaciones de este rol
46 obligaciones del registro afectan a este rol. Obligaciones verificadas el 4 de octubre de 2026.
Interfaz dedicada(9)
- CubiertoOB-IF-001PSR 35(1)T + 21 meses
Al menos una interfaz dedicada por ASPSP
ASPSP
- CubiertoOB-IF-003PSR 35(3)T + 21 meses
Estándares de comunicación reconocidos
ASPSP
- Fuera de la specOB-IF-004PSR 35(3)T + 21 meses
Documentación técnica gratuita y resumen público
ASPSP
- Fuera de la specOB-IF-005PSR 35(4)T + 21 meses
Preaviso de dos meses antes de cualquier cambio
ASPSP
- Fuera de la specOB-IF-007PSR 35(6)T + 21 meses
Entorno de pruebas con soporte
ASPSP
- CubiertoOB-IF-008PSR 35(7)T + 21 meses
Mensajes de error que explican la causa
ASPSP
- CubiertoOB-IF-009PSR 36(2)(b)T + 21 meses
Autenticación iniciada por el TPP, sesión protegida
ASPSP
- Fuera de la specOB-IF-015PSR 45(1)T + 21 meses
Acceso de los TPP solo por la interfaz dedicada
AISP · PISP
- CubiertoOB-IF-017PSR 36(2)(a)T + 21 meses
Identificación del TPP ante el ASPSP
ASPSP · AISP · PISP
Información sobre cuentas(5)
- CubiertoOB-AIS-002PSR 36(3)T + 21 meses
Datos mínimos para el AISP
ASPSP
- ParcialOB-AIS-003PSR 37(2)T + 21 meses
Paridad de datos con la interfaz de cliente
ASPSP
- A revisarOB-AIS-004PSR 41(2)T + 21 meses
Acceso AIS con o sin el usuario
ASPSP
- Fuera de la specOB-AIS-006PSR 36(5a)T + 21 meses
El nombre del titular y el identificador no son sensibles
ASPSP · AISP · PISP
- CubiertoOB-AIS-007PSR 47(1)(d)T + 21 meses
El AISP solo accede a las cuentas designadas
AISP
Iniciación de pagos(12)
- CubiertoOB-PIS-001PSR 36(4)(a)T + 21 meses
Orden permanente, alta y revocación
ASPSP
- CubiertoOB-PIS-002PSR 36(4)(b)T + 21 meses
Pago único
ASPSP
- CubiertoOB-PIS-003PSR 36(4)(c)T + 21 meses
Pago con fecha futura, iniciación y revocación
ASPSP
- CubiertoOB-PIS-004PSR 36(4)(d)T + 21 meses
Pagos a varios beneficiarios
ASPSP
- CubiertoOB-PIS-005PSR 36(4)(e)T + 21 meses
Beneficiario fuera de la lista del ordenante
ASPSP
- ParcialOB-PIS-006PSR 37(3)T + 21 meses
Información de ejecución y estado hasta el final
ASPSP
- AusenteOB-PIS-007PSR 36(4)(g)T + 21 meses
Verificación del nombre del titular antes de la iniciación
ASPSP
- ParcialOB-PIS-008PSR 36(4)(ha)T + 21 meses
El PISP elige el procedimiento de autenticación
ASPSP
- AusenteOB-PIS-009PSR 36(4)(hc)T + 21 meses
Cuenta, titulares y divisas visibles antes de la iniciación
ASPSP
- ParcialOB-PIS-010PSR 36(5)(a)T + 21 meses
Respuesta sí o no sobre los fondos
ASPSP
- ParcialOB-PIS-011PSR 36(5)(b)T + 21 meses
Confirmación de que el pago se ejecutará
ASPSP
- ParcialOB-PIS-012PSR 65(1)T + 21 meses
Rechazo por sospecha de fraude, motivos al PISP
ASPSP
Panel de consentimientos(4)
- ParcialOB-DB-002PSR 43(2)(a)T + 21 meses
Lo que muestra el panel
ASPSP
- AusenteOB-DB-004PSR 43(2)(c)T + 21 meses
Restablecimiento posible durante 48 horas
ASPSP
- ParcialOB-DB-007PSR 43(3b)T + 21 meses
El TPP transmite cada consentimiento al ASPSP
AISP · PISP · ASPSP
- ParcialOB-DB-008PSR 43(4)T + 21 meses
El ASPSP informa al TPP de cada cambio
ASPSP
Obstáculos prohibidos(11)
- CubiertoOB-OBS-001PSR 44(1)(a)T + 21 meses
Impedir el uso de las credenciales del banco
ASPSP
- CubiertoOB-OBS-002PSR 44(1)(b)T + 21 meses
Obligar a teclear el identificador de cuenta en el banco
ASPSP
- A revisarOB-OBS-003PSR 44(1)(c)T + 21 meses
Comprobar el consentimiento dado al TPP
ASPSP
- A revisarOB-OBS-004PSR 44(1)(d)T + 21 meses
Exigir registros adicionales
ASPSP
- A revisarOB-OBS-005PSR 44(1)(e)T + 21 meses
Imponer el registro previo de los datos de contacto
ASPSP
- CubiertoOB-OBS-006PSR 44(1)(f)T + 21 meses
Limitar a los beneficiarios de la lista del ordenante
ASPSP
- CubiertoOB-OBS-007PSR 44(1)(g)T + 21 meses
Limitar a identificadores de cuenta nacionales
ASPSP
- A revisarOB-OBS-008PSR 44(1)(h)T + 21 meses
Más SCA que en el canal directo
ASPSP
- CubiertoOB-OBS-009PSR 44(1)(i)T + 21 meses
No admitir todos los procedimientos de autenticación
ASPSP
- A revisarOB-OBS-011PSR 44(1)(k)T + 21 meses
Redirigir de oficio a la web del banco
ASPSP
- CubiertoOB-OBS-012PSR 44(1)(l)T + 21 meses
Dos SCA en un recorrido solo de iniciación
ASPSP
Autenticación reforzada(4)
- CubiertoOB-SCA-001PSR 86(2)T + 21 meses
Los TPP se apoyan en la autenticación del ASPSP
ASPSP
- A revisarOB-SCA-002PSR 86(3)T + 21 meses
SCA del ASPSP solo en el primer acceso del AISP
ASPSP
- A revisarOB-SCA-003PSR 86(4)T + 21 meses
SCA del AISP cada 180 días
AISP
- Fuera de la specOB-SCA-005PSR 89(1)(e)Desde la entrada en vigor
RTS sobre estándares abiertos de comunicación
EBA
Autoridades y sanciones(1)
Páginas del manual STET 1.6.3 que conviene leer
Las páginas que citan estas obligaciones, de la más citada a la menos citada.
- 3. Requisitos previos y detalles técnicosCitada por OB-IF-003, OB-IF-008, OB-IF-009, OB-IF-017, OB-AIS-004, OB-DB-004, OB-DB-008, OB-OBS-001, OB-OBS-004, OB-OBS-005, OB-OBS-008, OB-OBS-009, OB-OBS-011, OB-SCA-001, OB-SCA-002, OB-SCA-003, OB-ENF-007
- POST /payment-requestsCitada por OB-IF-009, OB-PIS-002, OB-PIS-004, OB-PIS-005, OB-PIS-008, OB-PIS-009, OB-OBS-002, OB-OBS-006, OB-OBS-007
- PUT /consentsCitada por OB-AIS-006, OB-AIS-007, OB-DB-002, OB-DB-004, OB-DB-007, OB-DB-008, OB-OBS-003
- GET /payment-requests/{paymentRequestResourceId}Citada por OB-PIS-006, OB-PIS-010, OB-PIS-011, OB-PIS-012
- 6.1. Recuperación del contexto del PSUCitada por OB-IF-009, OB-SCA-002, OB-SCA-003
- Endpoints AISPCitada por OB-IF-001, OB-AIS-003
- Endpoints PISPCitada por OB-IF-001, OB-PIS-007
- GET /accounts/{accountResourceId}/ownersCitada por OB-AIS-002, OB-AIS-006
- 6.2. Reenvío del consentimientoCitada por OB-AIS-007, OB-DB-007
- PUT /payment-requests/{paymentRequestResourceId}Citada por OB-PIS-001, OB-PIS-003
- 8.2. Solicitud de pago con múltiples instrucciones que tienen diferentes beneficiariosCitada por OB-PIS-004, OB-OBS-012
- BeneficiaryCitada por OB-PIS-005, OB-OBS-006
- AuthenticationApproachCitada por OB-OBS-001, OB-OBS-009
- Endpoints CBPIICitada por OB-IF-001
- ErrorModelCitada por OB-IF-008
- GET /accountsCitada por OB-AIS-002
- GET /accounts/{accountResourceId}/balancesCitada por OB-AIS-002
- GET /accounts/{accountResourceId}/transactionsCitada por OB-AIS-002
- 8.3. Solicitud de órdenes permanentesCitada por OB-PIS-001
- StandingOrderCharacteristicsCitada por OB-PIS-001
- 8.1. Solicitud de pago con múltiples instrucciones que tienen diferentesCitada por OB-PIS-003
- GET /payment-requests/{paymentRequestResourceId}/transactionsCitada por OB-PIS-006
- SupplementaryDataCitada por OB-PIS-008
- FundsAvailabilityInformationCitada por OB-PIS-010
- POST /funds-confirmationsCitada por OB-PIS-010
- PaymentInformationStatusCodeCitada por OB-PIS-011
- StatusReasonInformationCitada por OB-PIS-012
- AccessCitada por OB-DB-002
- PaymentRequestResourceCitada por OB-OBS-002
- POST /registerCitada por OB-OBS-004
- AccountIdentificationCitada por OB-OBS-007
- POST /payment-requests/{paymentRequestResourceId}/confirmationCitada por OB-OBS-012