Consultar Vínculo
Obtém um vínculo contendo os detalhes de conta transacional associados a uma chave de endereçamento.
Dados anti-fraude
A fim de permitir avaliação de risco de fraude, na consulta de vínculos são fornecidos contadores dos seguintes eventos:
- transações realizadas
- relatos de infrações (Fraude e PLD/FT)
- relatos de infrações com análise e concordância do creditado
Os eventos são agregados por chave, titular (cpf ou cnpj) e conta transacional em 3 janelas temporais:
- últimos 3 dias (d3)
- últimos 30 dias (d30)
- últimos 6 meses, sem contar o mês corrente (m6)
Esses contadores tem ciclo de vida independente do vínculo. Eles não são zerados, mesmo que haja desativação da chave ou da conta. Se houver troca de titularidade, ou portabilidade, os dados são herdados pelo novo registro no que couber (titular, chave, ou conta).
Os contadores de transações realizadas são quantizados. A escala usada é 0, 1, 5, 10, 50, 100, 500, 1000, 5000 ... Arrendonda-se o número para cima, por exemplo: 3 → 5, 190 → 500 .
Limitação de requisições
A política de limitação (rate-limiting) funciona com base em cabeçalhos enviados na requisição.
O parâmetro PI-PayerId é o identificador pseudonimizado do usuário final, vinculado a um participante. Requisições vindas de um mesmo usuário, para um mesmo participante, devem usar o mesmo identificador. Como sugestão de implementação, pode ser utilizado o valor hexadecimal da aplicação de HMAC-SHA-256 a um identificador do usuário, com chave de conhecimento restrito ao participante.
Cache
Consultas a vínculos podem ter suas respostas cacheadas no PSP, devendo seguir as diretivas contidas no header Cache-Control.
Importante: Para fazer uso de cache, clientes HTTP geralmente precisam ser configurados. Não é comum que tenham essa funcionalidade habilitada por padrão.
Headers
Identificador SPB do participante (direto ou indireto) que faz a requisição.
Identificador pseudonimizado do pagador que originou a requisição. Usado para rate-limiting.
Identificador fim-a-fim do pagamento associado a essa requisição. Corresponde ao campo EndToEndId na mensagem pacs.008. Usado para rate-limiting.
Response
OK