Ainda não há um Swift Package nativo da Malvo publicado e verificável neste projeto. Não adicione https://github.com/malvo-io/MalvoConnect ao SwiftPM: esse artefato não faz parte da distribuição atual. Para iOS hoje, use uma destas opções suportadas:
  • React Native, se o aplicativo usa React Native;
  • Flutter, se o aplicativo usa Flutter;
  • o widget hospedado em uma integração própria, mantendo o clientId/clientSecret exclusivamente no backend.
Não trate um wrapper próprio de WKWebView como cobertura universal de OAuth. Alguns ASPSPs recusam WebViews embarcadas; para esses fluxos, use navegador do sistema, um deep link registrado e o mesmo oauthRedirectUri emitido no connectToken.
Webhooks item/created e item/updated continuam sendo a fonte autoritativa da conexão.