Travas do titular
O dono da conta pode, no internet banking, bloquear saídas, limitar o horário e restringir os IPs de origem. Essas regras valem contra a sua API do mesmo jeito que valem contra a tela. Você lê o que está em vigor; quem aperta ou solta a trava é o titular.
O que a API devolve quando uma trava impede o pagamento
Não é falha da sua assinatura. Avise o titular ou espere a janela. A
allowlist de IP da credencial (ip_not_allowed na borda) é outra
lista — veja Chaves e IPs.
Ler as travas
GET /v1/accounts/{accountId}/security/locks (escopo de leitura):
Se o titular pediu um afrouxamento (desbloquear, ampliar horário, incluir
IP), a mudança espera 6 horas e aparece em pending +
pendingEffectiveAt. Até lá vale o current, mais restrito.
Não há PUT dessas rotas nesta credencial. Tentar devolve 403.
Limite por operador
O titular fatia o teto da conta em
GET|PUT|DELETE /v1/accounts/{accountId}/limits/operators/{document}.
Apertar vale na hora; subir ou remover espera 6 horas. Na saída,
available = min(conta, operador). PIX reserva localmente quando existe
teto de operador ou teto local da conta (staff). O liquidante continua
barrando o teto da conta; GET .../pix/limits não muda.
GET /v1/accounts/{accountId}/limits/available é a leitura unificada
(used/remaining). GET .../pix/limits não muda: só os tetos do
liquidante, sem used.
PIN de operador
O PIN existe para a tela do banco (credencial do titular). A sua
credencial não envia X-Transaction-Pin. Rotas de cadastrar, validar ou
resetar PIN (/security/pin) respondem 403 para esta audiência.
Quem mais opera a mesma conta
GET /v1/accounts/{accountId}/shared-access lista outros acessos à mesma
conta bancária: nome de exibição, estado e desde quando. Sem credenciais,
saldo ou configuração dos outros — só o que o titular já vê no
internet banking.