@malvo/server (cliente da API REST) e os SDKs de cliente do Malvo Connect, que
embarcam o widget hospedado e fazem a ponte dos eventos malvo:success /
malvo:error / malvo:close para callbacks da sua aplicação. Para mudanças na API
REST em si, veja Changelog da API. O código-fonte fica em
github.com/malvo-io.
@malvo/server
Open Banking internacional e retry seguro
- Tipos de conta ampliados para
LOAN_ACCOUNT,CASH_ACCOUNTeOTHER_ACCOUNT, com disponibilidade/timestamp e conjunto multimoeda de saldos. - Criação de Item encaminha
clientUserIdeproducts, necessários para deduplicação e minimização do escopo AIS. - Exemplos e assinaturas públicas usam argumentos posicionais reais (
fetchAccounts(itemId),fetchTransactions(accountId, options)efetchAllTransactions(accountId, options)). - Reautenticação automática somente em
401ou403 API_KEY_MISSING_OR_INVALID; outros403nunca são repetidos. - O pacote recompila o
distdurantenpm pack/publish.
Paridade 100% com o backend
- Tipos validados de ponta a ponta contra a API real (paridade 100%).
MalvoLoanreescrito para o shape real (kind,ipocCode,CET,interestRates,installments,payments, …);CreditCardBillcorrigido (minimumPaymentAmount,payments[]);MalvoIdentityexpandido (companyName,relations,investorProfile, subcampos de endereço/telefone).- Enums
ConnectorType/Product/ItemStatus/ExecutionStatusalinhados ao backend; adicionadoItem.userAction. createCategorizationRuleagora retorna{ created: boolean }.
Release inicial
- Release inicial.
MalvoClient: SDK de servidor que gerencia o ciclo de vida daapiKey(auth, cache, renovação proativa, retry de401, backoff de429) e expõe um método por endpoint de dados (connectors, items, accounts, transactions, categories, identity, investments, loans, bills, consents, webhooks, merchants), além decreateConnectToken.- Auto-paginação por cursor de
GET /v2/transactionsviafetchAllTransactions. MalvoApiErrorcomcode/statusCode/codeDescription.- Eventos de webhook tipados (
WebhookEvent+parseWebhookEvent). Sem verificação de assinatura — webhooks protegidos por headers customizados / allowlist de IP.
@malvo/react-connect
Catálogo internacional e bridge autenticada
- Filtros por país/tipo/id e idiomas
pt/enpara Open Finance e Open Banking. - Bridge vinculada nos dois sentidos: entrega ao
targetOriginexato do integrador e aceita mensagens somente da origem configurada e docontentWindowdo iframe. - Em SSR, o iframe navega só depois da hidratação/listener; mudanças de token ou filtros criam um frame novo e isolam mensagens tardias do fluxo anterior.
onOpen/eventoOPENemitidos uma única vez e build automático no empacotamento.
Release inicial
- Release inicial.
- Componente React
MalvoConnect: renderiza o widget hospedado do Malvo Connect em um modal comiframee faz a ponte dos eventosmalvo:success/malvo:error/malvo:closeparaonSuccess/onError/onClose/onEvent. - O OAuth de Open Finance autoriza em um popup top-level (iframes não podem enquadrar bancos) e retoma automaticamente.
@malvo/react-native-connect
OAuth externo com URI completo
oauthRedirectUrivalida scheme, host, porta, caminho, userinfo e query estática, com retomada cold/warm;oauthRedirectSchemepermanece apenas como legado depreciado.- O retorno exige
malvoFlowIdidêntico aoconnectTokenId, consome o initial link uma vez por processo e não encaminha bearer,codebancário ou o próprio identificador ao finish. - Navegação regulada pode usar o navegador do sistema e a bridge só aceita mensagens da origem Malvo carregada.
- Catálogo internacional, filtros, idiomas e build automático no empacotamento.
Release inicial
- Release inicial.
- Componente React Native
MalvoConnect: embrulha o widget hospedado do Malvo Connect emreact-native-webviewe faz a ponte dos eventosmalvo:success/malvo:error/malvo:closeparaonSuccess/onError/onClose/onEvent. - O OAuth de Open Finance roda dentro da WebView por padrão, com retorno opcional
via browser externo + deep link através de
oauthRedirectScheme.
flutter_malvo_connect
OAuth externo resiliente e Open Banking
oauthRedirectUricompleto, retomada cold/warm viaapp_linkse compatibilidade legada comoauthRedirectScheme.- Correlação exata entre
malvoFlowIde Connect Token, consumo único do initial link e descarte de retornos antigos ao trocar token ou callback. - Validação da origem atual da WebView, deduplicação/serialização do retorno OAuth e erros explícitos de abertura/retomada.
- Catálogo internacional, filtros e idiomas alinhados ao widget hospedado.
Release inicial
- Release inicial.
- Widget
MalvoConnect: carrega o widget hospedado do Malvo Connect em uma WebView e faz a ponte dos eventosmalvo:success/malvo:error/malvo:closepara os callbacksonSuccess/onError/onClose/onEvent. - O OAuth de Open Finance roda dentro da WebView por padrão, com retorno opcional
via browser externo + deep link através de
oauthRedirectScheme(app_links).