# OB-OBS-011 — Redirecionar de ofício para o site do banco

> O ASPSP não pode impor um redirecionamento automático para sua página web no momento da autenticação quando a interface dedicada não suporta todos os seus procedimentos de autenticação.

- Artigo: PSR 44(1)(k)
- Quem está obrigado: ASPSP
- Para quem: Produto, API, Auditoria e pentest
- Aplicação: 21 meses após a entrada em vigor, data geral de aplicação (artigo 112).
- Nível 2: Nenhum mandato da EBA trata desta obrigação.
- Origem: RTS 2018/389, art. 32(3); parecer da EBA de 4 de junho de 2020 sobre os obstáculos

Numeração provisória do acordo de abril de 2026 (Conselho, doc. 8221/26). A numeração definitiva será acrescentada quando o Jornal Oficial publicar o texto, sem mudar o identificador.

## STET 1.6.3: A revisar

O redirecionamento STET leva o usuário a uma URL fornecida pelo banco, a autorização OAuth2 para o AISP e o link `consentApproval` para o PISP. A especificação não descreve a passagem para o aplicativo móvel, que depende de cada banco.

- <https://openfinanceguide.com/pt-br/stet/1.6.3/framework/3-prerequisites-and-technical-details>

## Fontes

- [Conselho, doc. 8221/26, página 263](https://data.consilium.europa.eu/doc/document/ST-8221-2026-INIT/en/pdf#page=263)

Verificado em 2026-10-04. https://openfinanceguide.com/pt-br/dsp3/obligations/ob-obs-011
