Travas do titular

O dono da conta pode, no internet banking, bloquear saídas, limitar o horário e restringir os IPs de origem. Essas regras valem contra a sua API do mesmo jeito que valem contra a tela. Você lê o que está em vigor; quem aperta ou solta a trava é o titular.

O que a API devolve quando uma trava impede o pagamento

CódigoHTTPSignificado
cashout_locked423Saída bloqueada
cashout_outside_hours403Fora da janela (horário de Brasília, salvo outro fuso na trava)
cashout_source_ip_not_allowed403O IP desta chamada ficou de fora da lista do titular

Não é falha da sua assinatura. Avise o titular ou espere a janela. A allowlist de IP da credencial (ip_not_allowed na borda) é outra lista — veja Chaves e IPs.

Ler as travas

GET /v1/accounts/{accountId}/security/locks (escopo de leitura):

{
"accountId": "6ff57bc1-e4a9-403b-be62-42378b8aafd7",
"current": {
"cashoutBlocked": false,
"cashoutHours": { "start": "08:00", "end": "18:00", "timezone": "America/Sao_Paulo" },
"cashoutSourceIps": ["200.10.20.30/32"]
},
"pending": null,
"pendingEffectiveAt": null
}

Se o titular pediu um afrouxamento (desbloquear, ampliar horário, incluir IP), a mudança espera 6 horas e aparece em pending + pendingEffectiveAt. Até lá vale o current, mais restrito.

Não há PUT dessas rotas nesta credencial. Tentar devolve 403.

Limite por operador

O titular fatia o teto da conta em GET|PUT|DELETE /v1/accounts/{accountId}/limits/operators/{document}. Apertar vale na hora; subir ou remover espera 6 horas. Na saída, available = min(conta, operador). PIX reserva localmente quando existe teto de operador ou teto local da conta (staff). O liquidante continua barrando o teto da conta; GET .../pix/limits não muda.

GET /v1/accounts/{accountId}/limits/available é a leitura unificada (used/remaining). GET .../pix/limits não muda: só os tetos do liquidante, sem used.

PIN de operador

O PIN existe para a tela do banco (credencial do titular). A sua credencial não envia X-Transaction-Pin. Rotas de cadastrar, validar ou resetar PIN (/security/pin) respondem 403 para esta audiência.

Quem mais opera a mesma conta

GET /v1/accounts/{accountId}/shared-access lista outros acessos à mesma conta bancária: nome de exibição, estado e desde quando. Sem credenciais, saldo ou configuração dos outros — só o que o titular já vê no internet banking.