Regra de segurança
Campos solicitados pelo sistema
| Campo | Inter | Santander | Uso |
|---|---|---|---|
| Client ID | Obrigatório | Obrigatório | Identifica a aplicação no OAuth. No Santander também alimenta o cabeçalho X-Application-Key. |
| Client Secret | Obrigatório | Obrigatório | Autentica a aplicação na geração do token OAuth 2.0. |
| Certificado mTLS | Obrigatório; normalmente .CRT/.PEM | Obrigatório; certificado A1 aceito pelo portal | Autentica a máquina/aplicação no canal TLS. |
| Chave privada | Obrigatória; normalmente .key | Obrigatória quando não estiver dentro do PFX/P12 | Deve corresponder exatamente à chave pública do certificado. |
| Senha do certificado | Somente se a chave estiver protegida | Normalmente usada para abrir PFX/P12 | É usada para importar o arquivo e não fica retida no cofre. |
| ID da aplicação | Opcional | Opcional | Referência administrativa exibida pelo portal, quando existir. |
| Workspace ID | Não utilizado | Obrigatório para Pagamentos | UUID retornado ao criar ou consultar a Workspace do Hub de Pagamentos. |
| Convênio/contrato | Conforme produto | Conforme PAGFOR/produto | Referência do serviço contratado; não substitui o Workspace ID. |
| Escopos OAuth | Obrigatórios | Não informados no fluxo padrão do manual do Hub | Inter Cobrança: boleto-cobranca.read e boleto-cobranca.write. pagamento-boleto.* é outro produto. |
| Chave das notificações automáticas | Somente se fornecido no contrato | Somente se fornecido no contrato | Não inventar um valor; informar apenas quando o banco disponibilizar um segredo próprio. |
Banco Inter · onde encontrar
- Entre no Internet Banking PJ do Inter.
- Acesse Integrar e selecione Nova Integração.
- Informe os dados solicitados, escolha apenas os serviços necessários e confirme a criação com o código enviado por SMS.
- Aguarde a análise. Quando a integração aparecer como Novo em Minhas Integrações, abra os três pontos da coluna Ações.
- Selecione Download chave e certificado. Guarde juntos ClientId, ClientSecret, certificado .CRT e chave .key. O Inter informa que a opção de baixar é exibida apenas nesse momento.
- No Pluze, abra Empresa e bancos → Contas e APIs, escolha a conta Inter e informe os quatro itens do mesmo pacote.
Permissões para emissão de boletos/BolePix
boleto-cobranca.readboleto-cobranca.writeAcrescente extrato.read, pagamento-boleto.*, pagamento-pix.* ou webhook-banking.* somente se a mesma integração também usar esses produtos.
Atenção: credenciais de uma aplicação não funcionam com o certificado de outra. Se os itens forem perdidos, o Inter orienta criar uma nova integração.
Trio · onde encontrar
- Em Developers → API Keys, gere chaves separadas para Ambiente de testes e Produção.
- Guarde o Client ID e o Client Secret. A Trio usa esses valores por HTTP Basic e não exige certificado mTLS nesse contrato.
- Consulte
GET /banking/entitiese copie o Entity ID. - Consulte
GET /banking/bank_accounts?entity_id=...e copie o Bank Account ID. - Consulte
GET /banking/virtual_accountscom os identificadores anteriores e copie o Virtual Account ID. - Cadastre o webhook e preserve a chave HMAC. No Pluze, vincule todos esses dados à conta bancária correspondente.
Requisito operacional: o teste de conexão consulta somente entidades. Emissão de boleto e pagamentos continuam bloqueados até a homologação controlada do ambiente de testes.
Santander · onde encontrar
- No Internet Banking Empresarial, acesse Menu → Pagamento a Fornecedores → Convênio → Contratar Pagamento a Fornecedor. Se a opção não estiver disponível, solicite apoio ao gerente da conta PJ.
- Acesse o Portal do Desenvolvedor Santander com o usuário autorizado da empresa.
- Selecione o ambiente Produção, abra Aplicações e crie uma Nova aplicação. Escolha “Sou um desenvolvedor” quando a própria empresa desenvolver; use “Utilizo um parceiro” quando aplicável.
- Selecione a API de pagamentos e envie o certificado A1 conforme as regras do portal. O manual do Hub aceita certificado com cadeia completa e exige chave de 2048 bits e validade mínima de 90 dias no envio.
- Depois da aprovação, abra Minhas aplicações e copie Client ID e Client Secret. O Client ID também será usado como
X-Application-Key. - Com as credenciais, crie ou consulte a Workspace do Hub de Pagamentos. Copie o campo
id/workspace_id, que é um UUID. - No Pluze, abra Empresa e bancos → Credenciais e certificados, escolha a conta Santander e informe credenciais, certificado/chave e Workspace ID.
Importante: o cadastro dos parâmetros não contrata o produto bancário, não cria a Workspace e não autoriza pagamentos. Essas etapas dependem do banco e das alçadas da conta.
Conferência antes de salvar
- A API está vinculada à conta do mesmo banco: Inter
077ou Santander033. - Client ID, Client Secret e certificado pertencem à mesma aplicação.
- O certificado está válido e sua chave privada corresponde ao certificado.
- Os escopos/permissões refletem somente os serviços contratados.
- No Santander Pagamentos, o Workspace ID foi copiado da Workspace correta e a conta de débito coincide com a conta vinculada.
- Não foi informado nenhum dado de login humano.
Depois de salvar, o sistema cria uma nova versão imutável do pacote, atualiza a referência do cofre e mantém as chamadas externas bloqueadas até uma homologação bancária separada.
Fontes oficiais
- Banco Inter — obtenção do certificado e credenciais
- Banco Inter — erros de certificado, credenciais e escopos
- Banco Inter — API Cobrança (Boleto com Pix)
- Banco Inter — referência da API Banking
- Trio — autenticação da API
- Trio — listar entidades
- Trio — criar boleto
- Trio — pagar boleto v2
- Santander — credenciais e OAuth 2.0
- Santander — manual do Hub de Pagamentos
- Santander — contratação de Pagamento a Fornecedores
Requisitos conferidos em 29/08/2026. O portal do provedor prevalece se houver alteração posterior.