O objeto Consent
Consultando consentimentos
GET /consents?itemId={itemId}— lista os consentimentos de um Item (envelope paginado).GET /consents/{id}— recupera um consentimento específico.
consent/* dedicado. Mudanças aparecem no recurso e
indiretamente como eventos de Item (veja Open Finance e Open Banking).
Ciclo de vida
Preserve a grafia britânica
AUTHORISED e AWAITING_AUTHORISATION no contrato público.Expiração
- Brasil: a validade varia por instituição e pode não ter data conhecida pela Malvo.
- Open Banking internacional: a Malvo solicita a validade configurada, limitada pelo prazo
máximo informado pelo ASPSP. A data efetiva é exposta em
expiresAteitem.consentExpiresAtquando conhecida. - Quando uma autorização expira ou é revogada, o Item vai para um estado que exige ação do
usuário (
OUTDATED/erro de autorização) e deixa de atualizar dados até o reconsentimento.
Renovação — no MESMO Item
Para renovar, disparePATCH /items/{id} ou abra o Connect Widget em modo de atualização com o
mesmo itemId. Quando é necessário novo consentimento, a resposta traz uma nova URL de
autorização; o usuário se autentica no banco e a sessão nova substitui a anterior sem trocar o
Item.
Limites mensais do Open Finance Brasil
A rede do Open Finance Brasil impõe limites de consumo por (CPF/CNPJ + instituição + produto), por mês — independentes dos rate limits da API da Malvo. Esta seção e a tabela vinculada não se aplicam ao Open Banking internacional; no AIS internacional, rate limits e disponibilidade variam por provedor/ASPSP e a Malvo respeitaRetry-After e backoff.
Tabela completa de limites por produto
Consulte os limites mensais exatos por produto e subrecurso.
- A execução termina com
executionStatus: PARTIAL_SUCCESS. - O produto afetado recebe o warning de código
423emstatusDetail.<produto>.warnings[](ao lado de códigos comoTXN_xxx/INV_xxx). - O produto bloqueado volta a funcionar automaticamente no mês seguinte.
- Não crie múltiplos Items para o mesmo CPF/instituição — isso multiplica o consumo das cotas.
- Ao receber
423/PARTIAL_SUCCESS, mostre um aviso amigável; nunca tente novamente de forma agressiva. - Para atualizações pontuais, prefira
POST /items/{id}/refreshem vez de criar um Item novo.
Privacidade e o direito de revogar
Próximos passos
Open Finance
Como funciona o fluxo de redirecionamento e a semântica dos dados.
Items
Ciclo de vida do Item, estados e caminhos de recuperação.