O PSR (DSP3) para equipes de API
O PSR fixa uma base funcional para a interface dedicada, e o STET 1.6.3, parado desde outubro de 2022, não cobre tudo. A maior lacuna está nos consentimentos. O TPP precisa enviar ao banco a finalidade e o prazo de validade de cada consentimento, o banco precisa avisá-lo de qualquer retirada, e o STET não tem nem esses campos nem notificação. Um PISP precisa poder ler a conta, os titulares e as moedas antes da iniciação, o que o papel PISP do STET não permite, e saber qual status vale como confirmação de execução.
Comece filtrando a lista pelos status STET Ausente e depois Parcial. Depois olhe a duração dos refresh tokens, porque o banco agora só pode exigir SCA no primeiro acesso de um AISP, salvo suspeita de fraude, e é o AISP que a refaz a cada 180 dias. O aviso prévio antes de uma mudança de API cai de três para dois meses.
Por Tancrède Simonin, 4 de outubro de 2026
Por onde começar
As cinco obrigações que mais mudam para este papel.
- OB-DB-007PSR 43(3b)Parcial
O TPP envia cada consentimento ao ASPSP
O TPP informa o ASPSP sem demora injustificada de cada novo consentimento, com seu nome, a conta, a finalidade, a validade e as categorias de dados, e o ASPSP só mostra o que o TPP lhe enviou.
STET 1.6.3
PUT /consentsenvia as contas e os tipos de dados, sem finalidade, validade nem data. Não existe nada para os consentimentos PIS recorrentes. - OB-DB-008PSR 43(4)Parcial
O ASPSP informa o TPP de cada mudança
O ASPSP informa o TPP sem demora injustificada de qualquer mudança feita pelo usuário no painel, retirada incluída.
STET 1.6.3 O STET não tem nem um status de consentimento para consultar nem notificação. Uma retirada revoga o refresh token, e o AISP só descobre pelo erro
invalid_grantda sua próxima renovação. - OB-PIS-009PSR 36(4)(hc)Ausente
Conta, titulares e moedas visíveis antes da iniciação
Antes da iniciação, o PISP vê o identificador da conta, o nome dos titulares e as moedas, quando o usuário tem acesso a eles.
STET 1.6.3 O PISP só pode propor um
debtorAccountna sua solicitação. Ele não lê nada sobre a conta antes da iniciação. - OB-PIS-011PSR 36(5)(b)Parcial
Confirmação de que o pagamento será executado
O ASPSP confirma ao PISP o quanto antes que o pagamento foi ou será executado, levando em conta as ordens já pendentes, sem lhe comunicar essas ordens.
STET 1.6.3 O PISP lê por polling os status ISO 20022 (
ACSP,ACSC,RJCT…), e a especificação, anterior ao texto, não diz qual vale como confirmação de execução. - OB-SCA-002PSR 86(3)A revisar
SCA do ASPSP apenas no primeiro acesso do AISP
Para um AISP específico, o ASPSP só aplica a SCA no primeiro acesso aos dados da conta e não depois, salvo motivo razoável para suspeitar de fraude.
STET 1.6.3 O Framework faz revogar o refresh token do AISP quando vence o prazo regulamentar entre duas SCAs, o que leva o usuário de volta a uma SCA no banco. Depois do primeiro acesso, o banco não pode mais impô-la, e renovar a SCA cabe ao AISP (OB-SCA-003).
Todas as obrigações deste papel
46 obrigações do registro dizem respeito a este papel. Obrigações verificadas em 4 de outubro de 2026.
Interface dedicada(9)
- CobertoOB-IF-001PSR 35(1)T + 21 meses
Pelo menos uma interface dedicada por ASPSP
ASPSP
- CobertoOB-IF-003PSR 35(3)T + 21 meses
Padrões de comunicação reconhecidos
ASPSP
- Fora da specOB-IF-004PSR 35(3)T + 21 meses
Documentação técnica gratuita e resumo público
ASPSP
- Fora da specOB-IF-005PSR 35(4)T + 21 meses
Aviso prévio de dois meses antes de qualquer mudança
ASPSP
- Fora da specOB-IF-007PSR 35(6)T + 21 meses
Ambiente de testes com suporte
ASPSP
- CobertoOB-IF-008PSR 35(7)T + 21 meses
Mensagens de erro que explicam a causa
ASPSP
- CobertoOB-IF-009PSR 36(2)(b)T + 21 meses
Autenticação iniciada pelo TPP, sessão protegida
ASPSP
- Fora da specOB-IF-015PSR 45(1)T + 21 meses
Acesso dos TPPs somente pela interface dedicada
AISP · PISP
- CobertoOB-IF-017PSR 36(2)(a)T + 21 meses
Identificação do TPP perante o ASPSP
ASPSP · AISP · PISP
Informação sobre contas(5)
- CobertoOB-AIS-002PSR 36(3)T + 21 meses
Dados mínimos para o AISP
ASPSP
- ParcialOB-AIS-003PSR 37(2)T + 21 meses
Paridade de dados com a interface do cliente
ASPSP
- A revisarOB-AIS-004PSR 41(2)T + 21 meses
Acesso AIS com ou sem o usuário
ASPSP
- Fora da specOB-AIS-006PSR 36(5a)T + 21 meses
Nome do titular e identificador não são sensíveis
ASPSP · AISP · PISP
- CobertoOB-AIS-007PSR 47(1)(d)T + 21 meses
O AISP só acessa as contas designadas
AISP
Iniciação de pagamento(12)
- CobertoOB-PIS-001PSR 36(4)(a)T + 21 meses
Ordem permanente, criação e revogação
ASPSP
- CobertoOB-PIS-002PSR 36(4)(b)T + 21 meses
Pagamento único
ASPSP
- CobertoOB-PIS-003PSR 36(4)(c)T + 21 meses
Pagamento com data futura, iniciação e revogação
ASPSP
- CobertoOB-PIS-004PSR 36(4)(d)T + 21 meses
Pagamentos a vários beneficiários
ASPSP
- CobertoOB-PIS-005PSR 36(4)(e)T + 21 meses
Beneficiário fora da lista do pagador
ASPSP
- ParcialOB-PIS-006PSR 37(3)T + 21 meses
Informações de execução e status até o fim
ASPSP
- AusenteOB-PIS-007PSR 36(4)(g)T + 21 meses
Verificação do nome do titular antes da iniciação
ASPSP
- ParcialOB-PIS-008PSR 36(4)(ha)T + 21 meses
O PISP escolhe o procedimento de autenticação
ASPSP
- AusenteOB-PIS-009PSR 36(4)(hc)T + 21 meses
Conta, titulares e moedas visíveis antes da iniciação
ASPSP
- ParcialOB-PIS-010PSR 36(5)(a)T + 21 meses
Resposta sim ou não sobre os fundos
ASPSP
- ParcialOB-PIS-011PSR 36(5)(b)T + 21 meses
Confirmação de que o pagamento será executado
ASPSP
- ParcialOB-PIS-012PSR 65(1)T + 21 meses
Recusa por suspeita de fraude, motivos ao PISP
ASPSP
Painel de consentimentos(4)
- ParcialOB-DB-002PSR 43(2)(a)T + 21 meses
O que o painel mostra
ASPSP
- AusenteOB-DB-004PSR 43(2)(c)T + 21 meses
Restabelecimento possível por 48 horas
ASPSP
- ParcialOB-DB-007PSR 43(3b)T + 21 meses
O TPP envia cada consentimento ao ASPSP
AISP · PISP · ASPSP
- ParcialOB-DB-008PSR 43(4)T + 21 meses
O ASPSP informa o TPP de cada mudança
ASPSP
Obstáculos proibidos(11)
- CobertoOB-OBS-001PSR 44(1)(a)T + 21 meses
Impedir o uso das credenciais do banco
ASPSP
- CobertoOB-OBS-002PSR 44(1)(b)T + 21 meses
Obrigar a digitar o identificador da conta no banco
ASPSP
- A revisarOB-OBS-003PSR 44(1)(c)T + 21 meses
Verificar o consentimento dado ao TPP
ASPSP
- A revisarOB-OBS-004PSR 44(1)(d)T + 21 meses
Exigir registros adicionais
ASPSP
- A revisarOB-OBS-005PSR 44(1)(e)T + 21 meses
Impor o registro prévio dos dados de contato
ASPSP
- CobertoOB-OBS-006PSR 44(1)(f)T + 21 meses
Limitar aos beneficiários da lista do pagador
ASPSP
- CobertoOB-OBS-007PSR 44(1)(g)T + 21 meses
Limitar a identificadores de conta nacionais
ASPSP
- A revisarOB-OBS-008PSR 44(1)(h)T + 21 meses
Mais SCA do que no canal direto
ASPSP
- CobertoOB-OBS-009PSR 44(1)(i)T + 21 meses
Não suportar todos os procedimentos de autenticação
ASPSP
- A revisarOB-OBS-011PSR 44(1)(k)T + 21 meses
Redirecionar de ofício para o site do banco
ASPSP
- CobertoOB-OBS-012PSR 44(1)(l)T + 21 meses
Duas SCAs numa jornada só de iniciação
ASPSP
Autenticação forte(4)
- CobertoOB-SCA-001PSR 86(2)T + 21 meses
Os TPPs usam a autenticação do ASPSP
ASPSP
- A revisarOB-SCA-002PSR 86(3)T + 21 meses
SCA do ASPSP apenas no primeiro acesso do AISP
ASPSP
- A revisarOB-SCA-003PSR 86(4)T + 21 meses
SCA do AISP a cada 180 dias
AISP
- Fora da specOB-SCA-005PSR 89(1)(e)Desde a entrada em vigor
RTS sobre padrões abertos de comunicação
EBA
Autoridades e sanções(1)
Páginas do manual STET 1.6.3 para ler
As páginas citadas por essas obrigações, da mais citada à menos citada.
- 3. Pré-requisitos e detalhes técnicosCitada por OB-IF-003, OB-IF-008, OB-IF-009, OB-IF-017, OB-AIS-004, OB-DB-004, OB-DB-008, OB-OBS-001, OB-OBS-004, OB-OBS-005, OB-OBS-008, OB-OBS-009, OB-OBS-011, OB-SCA-001, OB-SCA-002, OB-SCA-003, OB-ENF-007
- POST /payment-requestsCitada por OB-IF-009, OB-PIS-002, OB-PIS-004, OB-PIS-005, OB-PIS-008, OB-PIS-009, OB-OBS-002, OB-OBS-006, OB-OBS-007
- PUT /consentsCitada por OB-AIS-006, OB-AIS-007, OB-DB-002, OB-DB-004, OB-DB-007, OB-DB-008, OB-OBS-003
- GET /payment-requests/{paymentRequestResourceId}Citada por OB-PIS-006, OB-PIS-010, OB-PIS-011, OB-PIS-012
- 6.1. Recuperação do contexto do PSUCitada por OB-IF-009, OB-SCA-002, OB-SCA-003
- Endpoints AISPCitada por OB-IF-001, OB-AIS-003
- Endpoints PISPCitada por OB-IF-001, OB-PIS-007
- GET /accounts/{accountResourceId}/ownersCitada por OB-AIS-002, OB-AIS-006
- 6.2. Encaminhamento do consentimentoCitada por OB-AIS-007, OB-DB-007
- PUT /payment-requests/{paymentRequestResourceId}Citada por OB-PIS-001, OB-PIS-003
- 8.2. Solicitação de pagamento com várias instruções com beneficiários diferentesCitada por OB-PIS-004, OB-OBS-012
- BeneficiaryCitada por OB-PIS-005, OB-OBS-006
- AuthenticationApproachCitada por OB-OBS-001, OB-OBS-009
- Endpoints CBPIICitada por OB-IF-001
- ErrorModelCitada por OB-IF-008
- GET /accountsCitada por OB-AIS-002
- GET /accounts/{accountResourceId}/balancesCitada por OB-AIS-002
- GET /accounts/{accountResourceId}/transactionsCitada por OB-AIS-002
- 8.3. Solicitação de ordens permanentesCitada por OB-PIS-001
- StandingOrderCharacteristicsCitada por OB-PIS-001
- 8.1. Solicitação de pagamento com várias instruções com diferentesCitada por OB-PIS-003
- GET /payment-requests/{paymentRequestResourceId}/transactionsCitada por OB-PIS-006
- SupplementaryDataCitada por OB-PIS-008
- FundsAvailabilityInformationCitada por OB-PIS-010
- POST /funds-confirmationsCitada por OB-PIS-010
- PaymentInformationStatusCodeCitada por OB-PIS-011
- StatusReasonInformationCitada por OB-PIS-012
- AccessCitada por OB-DB-002
- PaymentRequestResourceCitada por OB-OBS-002
- POST /registerCitada por OB-OBS-004
- AccountIdentificationCitada por OB-OBS-007
- POST /payment-requests/{paymentRequestResourceId}/confirmationCitada por OB-OBS-012