# OB-OBS-011 — Redirigir de oficio a la web del banco

> El ASPSP no puede imponer una redirección automática a su página web en el momento de la autenticación cuando la interfaz dedicada no admite todos sus procedimientos de autenticación.

- Artículo: PSR 44(1)(k)
- Quién está obligado: ASPSP
- Para quién: Producto, API, Auditoría y pentest
- Aplicación: 21 meses después de la entrada en vigor, fecha general de aplicación (artículo 112).
- Nivel 2: Ningún mandato de la EBA cubre esta obligación.
- Origen: RTS 2018/389, art. 32(3); dictamen de la EBA de 4 de junio de 2020 sobre los obstáculos

Numeración provisional del compromiso de abril de 2026 (Consejo, doc. 8221/26). La numeración definitiva se añadirá cuando el Diario Oficial publique el texto, sin cambiar el identificador.

## STET 1.6.3: A revisar

La redirección STET lleva al usuario a una URL que facilita el banco, la autorización OAuth2 para el AISP y el enlace `consentApproval` para el PISP. La especificación no describe el paso a la aplicación móvil, que depende de cada banco.

- <https://openfinanceguide.com/es/stet/1.6.3/framework/3-prerequisites-and-technical-details>

## Fuentes

- [Consejo, doc. 8221/26, página 263](https://data.consilium.europa.eu/doc/document/ST-8221-2026-INIT/en/pdf#page=263)

Verificado el 2026-10-04. https://openfinanceguide.com/es/dsp3/obligations/ob-obs-011
