IDs são opacos
Oid é um inteiro persistido e estável para aquele conector, mas não identifica o provedor,
país ou tipo de usuário. Não aplique regras por faixa e não mantenha um catálogo hardcoded.
Use os campos country, type, isOpenFinance, isSandbox, products e health retornados
pela API.
Os IDs 0–7 permanecem reservados aos conectores locais de sandbox por compatibilidade. IDs
de instituições reais são atribuídos pelo diretório da Malvo quando a instituição aparece pela
primeira vez.
Conectividade unificada
Na Malvo, o mesmo contrato público roteia cada Connector pela infraestrutura operacional adequada. Essa infraestrutura é um detalhe interno: use as capacidades declaradas no objeto, não tente inferi-la pelo ID. Fluxos regulados usam autorização no banco. | Origem do catálogo | Produtos anunciados | Jornada de conexão | |---|---|---|---| | Open Finance Brasil | Varia por instituição |cpf ou cnpj e redirect regulado |
| Open Banking internacional (AIS) | ACCOUNTS, TRANSACTIONS | Redirect; alguns ASPSPs pedem seleção prévia de método |
| Conectividade compatível | Varia por Connector | Autorização regulada, OAuth, MFA ou ação no app da instituição |
O catálogo entregue ao widget mantém uma única lista visual de instituições, sem agrupamento ou
identificação de provedor. A separação permanece apenas na camada interna da Malvo.
supportsPaymentInitiation permanece sempre false.
Cobertura internacional
Shape do objeto Connector (resumo)
Exemplo ilustrativo de um conector AIS; oid real deve ser obtido por GET /connectors:
No fluxo internacional,
authMethod aparece somente quando a seleção via API é útil ou
obrigatória para um método que a interface hospedada não mostra. Com vários métodos ocultos ele
é obrigatório; quando há também métodos visíveis, é opcional e a omissão deixa a interface
hospedada conduzir a escolha. Um único método oculto é selecionado automaticamente. Use apenas
value retornado em credentials[].options; a Malvo valida a opção novamente e não aceita nomes
forjados. Senha, token e demais credenciais bancárias continuam sendo coletados pela interface
hospedada de autorização, nunca pela Malvo ou pelo integrador.GET /connectors — listar connectors
HeaderX-API-KEY obrigatório. Retorna o envelope de paginação padrão.
200:
Filtros disponíveis
Em uma aplicação de produção, connectors de sandbox só entram em
GET /connectors com
sandbox=true ou includeSandbox=true. Uma aplicação de sandbox enxerga somente connectors de
sandbox. No Connect Widget, a lista final também respeita a allowlist de países, tipos e IDs
configurada para a aplicação e os filtros enviados pelo SDK.Não hardcode o catálogo
O mesmo ASPSP pode existir em mais de um país, expor contextos pessoal e empresarial separados ou mudar de disponibilidade. Carregue o catálogo ao abrir o fluxo, persista apenas oconnectorId
selecionado no Item e reapresente GET /connectors quando o usuário precisar reconectar.
Connectors locais de sandbox base (0–7)
Os IDs0–99 são reservados para connectors locais de sandbox. Estes são os oito cenários base;
o catálogo também pode conter bancos curados e ASPSPs Enable de simulação:
Os gatilhos de comportamento do sandbox (credenciais de teste, usernames que disparam erros etc.) estão na página de Sandbox.
A cobertura de instituições é dinâmica em todas as rotas. Consulte
GET /connectors?isOpenFinance=true em runtime em vez de hardcodar IDs ou a matriz de
capacidades. Veja também Lista de connectors.Lista de connectors
Catálogo de referência das instituições suportadas.
Items
Crie uma conexão a partir de um connector.