OB-IF-009PSR 36(2)(b)Interface dédiée
Authentification lancée par le TPP, session protégée
Ce que fixe le texte
L'interface permet au TPP de demander à l'ASPSP de lancer l'authentification sur la base du consentement de l'utilisateur, maintient la session entre les parties pendant toute l'authentification et protège l'intégrité et la confidentialité des identifiants et des codes d'authentification.
- Article
- PSR 36(2)(b) · Voir aussi PSR 36(1)(a), PSR 36(1)(b)Numérotation provisoire du compromis d'avril 2026 (Conseil, doc. 8221/26). La numérotation définitive s'ajoutera à la publication au Journal officiel, sans changer l'identifiant.
- Qui est tenu
- ASPSP
- Pour qui
- API, Audit et pentest
- Application
- 21 mois après l'entrée en vigueur, date d'application générale (article 112).
- Niveau 2
- RTS de l'article PSR 89(1)(e), projet attendu à T + 12 mois.Le mandat vise cet article.
- Origine
- RTS 2018/389, art. 30(2)
STET 1.6.3
CouvertEn redirection ou en découplé, le TPP déclenche l'authentification chez la banque, par l'autorisation OAuth2 pour l'AISP et par la requête de paiement pour le PISP, sur une connexion TLS à authentification mutuelle.
Pages du manuel
Sources
Vérifié le 4 octobre 2026
L'entrée en JSON
{
"id": "OB-IF-009",
"article": "PSR 36(2)(b)",
"alsoIn": [
"PSR 36(1)(a)",
"PSR 36(1)(b)"
],
"articleFinal": null,
"actors": [
"aspsp"
],
"roles": [
"api",
"pentest"
],
"appliesAt": "T+21",
"title": {
"fr": "Authentification lancée par le TPP, session protégée",
"en": "Authentication started by the TPP, protected session",
"es": "Autenticación iniciada por el TPP, sesión protegida",
"pt-br": "Autenticação iniciada pelo TPP, sessão protegida"
},
"level1": {
"fr": "L'interface permet au TPP de demander à l'ASPSP de lancer l'authentification sur la base du consentement de l'utilisateur, maintient la session entre les parties pendant toute l'authentification et protège l'intégrité et la confidentialité des identifiants et des codes d'authentification.",
"en": "The interface lets the TPP ask the ASPSP to start authentication based on the user's consent, keeps the session between the parties open throughout authentication, and protects the integrity and confidentiality of credentials and authentication codes.",
"es": "La interfaz permite al TPP pedir al ASPSP que inicie la autenticación sobre la base del consentimiento del usuario, mantiene la sesión entre las partes durante toda la autenticación y protege la integridad y la confidencialidad de las credenciales y de los códigos de autenticación.",
"pt-br": "A interface permite ao TPP pedir ao ASPSP que inicie a autenticação com base no consentimento do usuário, mantém a sessão entre as partes durante toda a autenticação e protege a integridade e a confidencialidade das credenciais e dos códigos de autenticação."
},
"level2": {
"mandate": "PSR 89(1)(e)",
"instrument": "rts",
"deadline": "T+12",
"link": "named"
},
"origin": [
{
"act": "rts-2018-389",
"articles": "30(2)"
}
],
"stet": {
"1.6.3": {
"status": "present",
"note": {
"fr": "En redirection ou en découplé, le TPP déclenche l'authentification chez la banque, par l'autorisation OAuth2 pour l'AISP et par la requête de paiement pour le PISP, sur une connexion TLS à authentification mutuelle.",
"en": "In redirect or decoupled mode, the TPP triggers authentication at the bank, through the OAuth2 authorisation for the AISP and through the payment request for the PISP, over a mutually authenticated TLS connection.",
"es": "En redirección o en desacoplado, el TPP desencadena la autenticación en el banco, mediante la autorización OAuth2 en el caso del AISP y mediante la solicitud de pago en el del PISP, sobre una conexión TLS con autenticación mutua.",
"pt-br": "Em redirecionamento ou desacoplado, o TPP dispara a autenticação no banco, pela autorização OAuth2 no caso do AISP e pela solicitação de pagamento no caso do PISP, sobre uma conexão TLS com autenticação mútua."
},
"pages": [
"framework/3-prerequisites-and-technical-details",
"flows/6-1-psu-context-retrieval",
"endpoints/pisp/payment-requests-post"
]
}
},
"verification": null,
"sources": [
{
"document": "8221/26",
"page": 242
},
{
"document": "8221/26",
"page": 243
}
],
"verifiedAt": "2026-10-04"
}