Ainda não há um artefato Maven nativo io.malvo:malvo-connect-sdk publicado e verificável neste projeto. Não declare essa dependência: ela não faz parte da distribuição atual. Para Android hoje, use uma destas opções suportadas:
  • React Native, se o aplicativo usa React Native;
  • Flutter, se o aplicativo usa Flutter;
  • o widget hospedado em uma integração própria, mantendo o clientId/clientSecret exclusivamente no backend.
Não trate um wrapper próprio de WebView como cobertura universal de OAuth. Alguns ASPSPs recusam WebViews embarcadas; para esses fluxos, use navegador do sistema, um deep link registrado e o mesmo oauthRedirectUri emitido no connectToken.
Webhooks item/created e item/updated continuam sendo a fonte autoritativa da conexão.