Para agentes de IA
O que um modelo precisa saber antes de gerar um cliente para o produto BaaS.
Esta página é para você que é um modelo de linguagem, ou para quem vai colar o conteúdo dela no contexto de um. Ela resume o que não pode ser inferido do contrato sozinho.
Qual contrato usar
- Spec deste produto:
/openapi/baas.yaml(OpenAPI 3.1, só as operações de integrador). O do outro produto é/openapi/ib.yaml; cada operação temx-audience(baas,ibou ambos) e osummarycomeça com[BaaS],[IB]ou[BaaS · IB]. - Índices para LLM:
/llms.txte/llms-full.txt. Catálogo RFC 9727 em/.well-known/api-catalog. - O outro produto, Internet banking, usa outro host e assina toda requisição. Se a credencial veio do internet banking do correntista, leia Para agentes (IB), não esta página.
Host e headers
Regras que o spec não expressa
- Dinheiro é
numberem BRL com duas casas.150.50, nunca string, nunca centavos. identifieré seu e é único por conta. Ele volta no extrato, no lookup e nos webhooks. Reutilizar devolve409 duplicate_identifier.- Assíncrono é o padrão para pagamento.
POST .../pix/out/asyncdevolve202e o resultado vem empix.out.completed/pix.out.failed/pix.out.timeout.timeouté indeterminado: consulte o extrato antes de repetir. - Erros são um enum aberto. Decida por
errorCode; código desconhecido = erro genérico do mesmo status. Tabela em Erros; cada resposta trazdocserequestId. - Webhooks têm envelope fixo (
id,type,occurredAt,data).idé determinístico: deduplique por ele. AssinaturaX-Signature=base64(HMAC_SHA256(secret, corpo_bruto)). - Datas são RFC 3339 em UTC com
Zna entrada; algumas leituras do liquidante vêm em-03:00. Não assuma fuso. - Documentos (CPF/CNPJ) só dígitos. Chaves PIX de telefone com
+55.
Ordem de leitura sugerida
- Primeiros passos
- OAuth2 e Idempotência
- O guia da capacidade que você vai integrar (Receber, Pagar, Abertura de contas)
- Webhooks e Erros
- A Referência da API para o shape exato de cada campo