Le PSR (DSP3) pour les équipes API
Le PSR fixe un socle fonctionnel pour l'interface dédiée, et STET 1.6.3, qui n'a pas bougé depuis octobre 2022, ne le couvre pas en entier. Le plus gros écart concerne les consentements. Le TPP doit transmettre à la banque la finalité et la durée de validité de chaque consentement, la banque doit le prévenir de tout retrait, et STET n'a ni ces champs ni notification. Côté PISP, il faut pouvoir lire le compte, les titulaires et les devises avant l'initiation, ce que le rôle PISP de STET ne permet pas, et savoir quel statut vaut confirmation d'exécution.
On commence par filtrer la liste sur les statuts STET Absent, puis Partiel. On regarde ensuite la durée de vie des refresh tokens, parce que la banque ne peut plus imposer la SCA qu'au premier accès d'un AISP, hors soupçon de fraude, et que c'est l'AISP qui la refait tous les 180 jours. Le préavis avant un changement d'API passe de trois mois à deux.
Par Tancrède Simonin, le 4 octobre 2026
À regarder en premier
Les cinq obligations qui changent le plus pour ce rôle.
- OB-DB-007PSR 43(3b)Partiel
Le TPP transmet chaque consentement à l'ASPSP
Le TPP informe l'ASPSP sans retard injustifié de chaque nouveau consentement, avec son nom, le compte, la finalité, la validité et les catégories de données, et l'ASPSP n'affiche que ce que le TPP lui a transmis.
STET 1.6.3
PUT /consentstransmet les comptes et les types de données, sans finalité, validité ni date. Rien n'existe pour les consentements PIS récurrents. - OB-DB-008PSR 43(4)Partiel
L'ASPSP informe le TPP de chaque changement
L'ASPSP informe le TPP sans retard injustifié de tout changement fait par l'utilisateur dans le tableau de bord, retrait compris.
STET 1.6.3 STET n'a ni statut de consentement à interroger ni notification. Un retrait révoque le refresh token, et l'AISP ne le découvre qu'avec l'erreur
invalid_grantde son prochain rafraîchissement. - OB-PIS-009PSR 36(4)(hc)Absent
Compte, titulaires et devises visibles avant l'initiation
Avant l'initiation, le PISP voit l'identifiant du compte, le nom des titulaires et les devises, quand l'utilisateur y a lui-même accès.
STET 1.6.3 Le PISP peut seulement proposer un
debtorAccountdans sa requête. Il ne lit rien sur le compte avant l'initiation. - OB-PIS-011PSR 36(5)(b)Partiel
Confirmation que le paiement sera exécuté
L'ASPSP confirme au PISP dès que possible que le paiement a été ou sera exécuté, en tenant compte des ordres déjà en attente, sans lui communiquer ces ordres.
STET 1.6.3 Le PISP lit par polling les statuts ISO 20022 (
ACSP,ACSC,RJCT…), et la spécification, antérieure au texte, ne dit pas lequel vaut confirmation d'exécution. - OB-SCA-002PSR 86(3)À revoir
SCA de l'ASPSP au premier accès de l'AISP seulement
Pour un AISP donné, l'ASPSP n'applique la SCA qu'au premier accès aux données du compte, et plus ensuite, sauf motif raisonnable de soupçonner une fraude.
STET 1.6.3 Le Framework fait révoquer le refresh token de l'AISP quand le délai réglementaire entre deux SCA expire, ce qui renvoie l'utilisateur vers une SCA chez la banque. Après le premier accès, la banque ne peut plus l'imposer, et renouveler la SCA revient à l'AISP (OB-SCA-003).
Toutes les obligations pour ce rôle
46 obligations du registre concernent ce rôle. Obligations vérifiées le 4 octobre 2026.
Interface dédiée(9)
- CouvertOB-IF-001PSR 35(1)T + 21 mois
Au moins une interface dédiée par ASPSP
ASPSP
- CouvertOB-IF-003PSR 35(3)T + 21 mois
Standards de communication reconnus
ASPSP
- Hors specOB-IF-004PSR 35(3)T + 21 mois
Documentation technique gratuite et résumé public
ASPSP
- Hors specOB-IF-005PSR 35(4)T + 21 mois
Préavis de deux mois avant tout changement
ASPSP
- Hors specOB-IF-007PSR 35(6)T + 21 mois
Environnement de test avec support
ASPSP
- CouvertOB-IF-008PSR 35(7)T + 21 mois
Messages d'erreur qui expliquent la cause
ASPSP
- CouvertOB-IF-009PSR 36(2)(b)T + 21 mois
Authentification lancée par le TPP, session protégée
ASPSP
- Hors specOB-IF-015PSR 45(1)T + 21 mois
Accès des TPP par l'interface dédiée seulement
AISP · PISP
- CouvertOB-IF-017PSR 36(2)(a)T + 21 mois
Identification du TPP auprès de l'ASPSP
ASPSP · AISP · PISP
Information sur les comptes(5)
- CouvertOB-AIS-002PSR 36(3)T + 21 mois
Données minimales pour l'AISP
ASPSP
- PartielOB-AIS-003PSR 37(2)T + 21 mois
Parité des données avec l'interface client
ASPSP
- À revoirOB-AIS-004PSR 41(2)T + 21 mois
Accès AIS avec ou sans l'utilisateur
ASPSP
- Hors specOB-AIS-006PSR 36(5a)T + 21 mois
Nom du titulaire et identifiant ne sont pas sensibles
ASPSP · AISP · PISP
- CouvertOB-AIS-007PSR 47(1)(d)T + 21 mois
L'AISP n'accède qu'aux comptes désignés
AISP
Initiation de paiement(12)
- CouvertOB-PIS-001PSR 36(4)(a)T + 21 mois
Ordre permanent, mise en place et révocation
ASPSP
- CouvertOB-PIS-002PSR 36(4)(b)T + 21 mois
Paiement unique
ASPSP
- CouvertOB-PIS-003PSR 36(4)(c)T + 21 mois
Paiement à date future, initiation et révocation
ASPSP
- CouvertOB-PIS-004PSR 36(4)(d)T + 21 mois
Paiements à plusieurs bénéficiaires
ASPSP
- CouvertOB-PIS-005PSR 36(4)(e)T + 21 mois
Bénéficiaire hors de la liste du payeur
ASPSP
- PartielOB-PIS-006PSR 37(3)T + 21 mois
Informations d'exécution et statut jusqu'au bout
ASPSP
- AbsentOB-PIS-007PSR 36(4)(g)T + 21 mois
Vérification du nom du titulaire avant l'initiation
ASPSP
- PartielOB-PIS-008PSR 36(4)(ha)T + 21 mois
Le PISP choisit la procédure d'authentification
ASPSP
- AbsentOB-PIS-009PSR 36(4)(hc)T + 21 mois
Compte, titulaires et devises visibles avant l'initiation
ASPSP
- PartielOB-PIS-010PSR 36(5)(a)T + 21 mois
Réponse oui ou non sur les fonds
ASPSP
- PartielOB-PIS-011PSR 36(5)(b)T + 21 mois
Confirmation que le paiement sera exécuté
ASPSP
- PartielOB-PIS-012PSR 65(1)T + 21 mois
Refus pour soupçon de fraude, motifs au PISP
ASPSP
Tableau de bord des consentements(4)
- PartielOB-DB-002PSR 43(2)(a)T + 21 mois
Ce que le tableau de bord affiche
ASPSP
- AbsentOB-DB-004PSR 43(2)(c)T + 21 mois
Rétablissement possible pendant 48 heures
ASPSP
- PartielOB-DB-007PSR 43(3b)T + 21 mois
Le TPP transmet chaque consentement à l'ASPSP
AISP · PISP · ASPSP
- PartielOB-DB-008PSR 43(4)T + 21 mois
L'ASPSP informe le TPP de chaque changement
ASPSP
Obstacles interdits(11)
- CouvertOB-OBS-001PSR 44(1)(a)T + 21 mois
Bloquer l'usage des identifiants de la banque
ASPSP
- CouvertOB-OBS-002PSR 44(1)(b)T + 21 mois
Faire saisir l'identifiant du compte chez la banque
ASPSP
- À revoirOB-OBS-003PSR 44(1)(c)T + 21 mois
Contrôler le consentement donné au TPP
ASPSP
- À revoirOB-OBS-004PSR 44(1)(d)T + 21 mois
Exiger des enregistrements supplémentaires
ASPSP
- À revoirOB-OBS-005PSR 44(1)(e)T + 21 mois
Imposer l'enregistrement préalable des coordonnées
ASPSP
- CouvertOB-OBS-006PSR 44(1)(f)T + 21 mois
Limiter aux bénéficiaires de la liste du payeur
ASPSP
- CouvertOB-OBS-007PSR 44(1)(g)T + 21 mois
Limiter aux identifiants de compte nationaux
ASPSP
- À revoirOB-OBS-008PSR 44(1)(h)T + 21 mois
Plus de SCA que dans le canal direct
ASPSP
- CouvertOB-OBS-009PSR 44(1)(i)T + 21 mois
Ne pas supporter toutes les procédures d'authentification
ASPSP
- À revoirOB-OBS-011PSR 44(1)(k)T + 21 mois
Rediriger d'office vers le site de la banque
ASPSP
- CouvertOB-OBS-012PSR 44(1)(l)T + 21 mois
Deux SCA dans un parcours d'initiation seul
ASPSP
Authentification forte(4)
- CouvertOB-SCA-001PSR 86(2)T + 21 mois
Les TPP s'appuient sur l'authentification de l'ASPSP
ASPSP
- À revoirOB-SCA-002PSR 86(3)T + 21 mois
SCA de l'ASPSP au premier accès de l'AISP seulement
ASPSP
- À revoirOB-SCA-003PSR 86(4)T + 21 mois
SCA de l'AISP tous les 180 jours
AISP
- Hors specOB-SCA-005PSR 89(1)(e)Dès l'entrée en vigueur
RTS sur les standards ouverts de communication
EBA
Autorités et sanctions(1)
Pages du manuel STET 1.6.3 à lire
Les pages citées par ces obligations, de la plus citée à la moins citée.
- 3. Prérequis et détails techniquesCitée par OB-IF-003, OB-IF-008, OB-IF-009, OB-IF-017, OB-AIS-004, OB-DB-004, OB-DB-008, OB-OBS-001, OB-OBS-004, OB-OBS-005, OB-OBS-008, OB-OBS-009, OB-OBS-011, OB-SCA-001, OB-SCA-002, OB-SCA-003, OB-ENF-007
- POST /payment-requestsCitée par OB-IF-009, OB-PIS-002, OB-PIS-004, OB-PIS-005, OB-PIS-008, OB-PIS-009, OB-OBS-002, OB-OBS-006, OB-OBS-007
- PUT /consentsCitée par OB-AIS-006, OB-AIS-007, OB-DB-002, OB-DB-004, OB-DB-007, OB-DB-008, OB-OBS-003
- GET /payment-requests/{paymentRequestResourceId}Citée par OB-PIS-006, OB-PIS-010, OB-PIS-011, OB-PIS-012
- 6.1. Récupération du contexte du PSUCitée par OB-IF-009, OB-SCA-002, OB-SCA-003
- Endpoints AISPCitée par OB-IF-001, OB-AIS-003
- Endpoints PISPCitée par OB-IF-001, OB-PIS-007
- GET /accounts/{accountResourceId}/ownersCitée par OB-AIS-002, OB-AIS-006
- 6.2. Transmission du consentementCitée par OB-AIS-007, OB-DB-007
- PUT /payment-requests/{paymentRequestResourceId}Citée par OB-PIS-001, OB-PIS-003
- 8.2. Demande de paiement avec plusieurs instructions ayant des bénéficiaires différentsCitée par OB-PIS-004, OB-OBS-012
- BeneficiaryCitée par OB-PIS-005, OB-OBS-006
- AuthenticationApproachCitée par OB-OBS-001, OB-OBS-009
- Endpoints CBPIICitée par OB-IF-001
- ErrorModelCitée par OB-IF-008
- GET /accountsCitée par OB-AIS-002
- GET /accounts/{accountResourceId}/balancesCitée par OB-AIS-002
- GET /accounts/{accountResourceId}/transactionsCitée par OB-AIS-002
- 8.3. Demande d'ordres permanentsCitée par OB-PIS-001
- StandingOrderCharacteristicsCitée par OB-PIS-001
- 8.1. Demande de paiement avec plusieurs instructions ayant desCitée par OB-PIS-003
- GET /payment-requests/{paymentRequestResourceId}/transactionsCitée par OB-PIS-006
- SupplementaryDataCitée par OB-PIS-008
- FundsAvailabilityInformationCitée par OB-PIS-010
- POST /funds-confirmationsCitée par OB-PIS-010
- PaymentInformationStatusCodeCitée par OB-PIS-011
- StatusReasonInformationCitée par OB-PIS-012
- AccessCitée par OB-DB-002
- PaymentRequestResourceCitée par OB-OBS-002
- POST /registerCitée par OB-OBS-004
- AccountIdentificationCitée par OB-OBS-007
- POST /payment-requests/{paymentRequestResourceId}/confirmationCitée par OB-OBS-012