# OB-OBS-011 — Rediriger d'office vers le site de la banque

> L'ASPSP ne peut pas imposer une redirection automatique vers son site web au moment de l'authentification quand l'interface dédiée ne supporte pas toutes ses procédures d'authentification.

- Article : PSR 44(1)(k)
- Qui est tenu : ASPSP
- Pour qui : Produit, API, Audit et pentest
- Application : 21 mois après l'entrée en vigueur, date d'application générale (article 112).
- Niveau 2 : Aucun mandat de l'EBA ne porte sur cette obligation.
- Origine : RTS 2018/389, art. 32(3); avis de l'EBA du 4 juin 2020 sur les obstacles

Numérotation provisoire du compromis d'avril 2026 (Conseil, doc. 8221/26). La numérotation définitive s'ajoutera à la publication au Journal officiel, sans changer l'identifiant.

## STET 1.6.3 : À revoir

La redirection STET envoie l'utilisateur vers une URL fournie par la banque, l'autorisation OAuth2 pour l'AISP et le lien `consentApproval` pour le PISP. La spécification ne décrit pas le passage vers l'application mobile, qui dépend de chaque banque.

- <https://openfinanceguide.com/fr/stet/1.6.3/framework/3-prerequisites-and-technical-details>

## Sources

- [Conseil, doc. 8221/26, page 263](https://data.consilium.europa.eu/doc/document/ST-8221-2026-INIT/en/pdf#page=263)

Vérifié le 2026-10-04. https://openfinanceguide.com/fr/dsp3/obligations/ob-obs-011
