Conforme a Resolução BCB nº 1, de 12 de agosto de 2020, na Seção II — Do acesso, existem regras específicas sobre quem pode acessar as informações do Diretório de Identificadores de Contas Transacionais (DICT).De acordo com a normativa, o acesso às informações do DICT é permitido apenas a participantes diretos e indiretos do sistema. O Banco Central define claramente quem pode acessar esse ambiente, e qualquer acesso fora dessas condições não é permitido.Portanto, aplicações que não se enquadram como participantes diretos ou indiretos não possuem acesso a essas informações.
Como posso identificar a origem dos disparos de webhook?#
Os webhooks são enviados a partir de IPs dinâmicos, o que significa que os endereços IP podem variar a cada envio.Para garantir a identificação e segurança das notificações, recomenda-se a configuração de um header personalizado no webhook.
Você pode utilizar o Postman para realizar as requisições apresentadas nesta documentação. A collection disponibilizada contém todos os endpoints, facilitando o processo de testes e integração.
Configurando o Postman para importar certificados#
1.
Acesse as configurações do Postman
2.
Vá até a aba Certificates
3.
Clique em Add certificate...
Em seguida, informe a URL do ambiente de Homologação que você recebeu e escolha uma das opções:
A API de QRCodes possui um comportamento diferente da API de Contas em relação aos webhooks.
A API de Contas trabalha com status para acompanhar eventos
A API de QRCodes não utiliza status
No caso da API de QRCodes, o webhook retorna apenas um payload contendo dados do pagador e informações da cobrança. O envio ocorre somente quando a cobrança é efetivamente paga.