Pushed Authorization Request (PAR)

El TPP envía un Pushed Authorization Request al Authorization Server antes de redirigir al usuario al banco.

PAR es una extensión de OAuth 2.0 que permite a los clientes enviar los parámetros de la solicitud de autorización directamente al servidor de autorización mediante un canal secundario (solicitud POST), en lugar de enviarlos a través del navegador (canal principal). Esto mejora la seguridad y admite cargas útiles más grandes.

Path Params
string
required

Identificador único del banco registrado que va en el PATH de la API.

Form Data
string
required

ID de cliente del cliente de software del participante.

string
required

Tipo de respuesta de autenticación. el valor permitido es solo código.

string
required

El URI de redireccionamiento es la URL a la que el servidor OAuth 2.0 envía a los usuarios después de la autenticación, llevando datos de autorización como parámetros de consulta.

string
enum
required

Tipo de aserción del cliente OAuth.En FAPI 2.0 (API de nivel financiero), cuando utilice la Aserción de cliente para la autenticación del cliente en el servidor de autorización o el punto final PAR, debe utilizar una Aserción de portador JWT. El valor relevante -client_assertion_type=urn:ietf:params:oauth:client-assertion-type:jwt-bearer.

Allowed:
string
required

Estándar OAuth2 usado para el método de autenticación del cliente private_key_jwt. La aserción de cliente con clave privada JWT es un método de autenticación de cliente OAuth 2.0 donde el cliente prueba su identidad firmando un JWT (JSON Web Token) con su clave privada y presentándolo al servidor de autorización.

string
required

Especifica cómo se generó el desafío del código.

string
required

Una cadena derivada de un valor aleatorio llamado 'verificador de código' se envía en la solicitud de autorización inicial.

string
required
string
required

Alcance de OAuth, puede ser pagos o banco.

string

El parámetro de estado en OAuth 2.0 es un valor generado por el cliente que se utiliza para mantener el contexto de la solicitud y evitar ataques CSRF al validar que la respuesta coincida con la solicitud de origen.

string

dpop_jkt se refiere a la huella digital JWK DPoP (demostración de prueba de posesión).

Headers
string

Un UID RFC4122 utilizado como un ID de correlación.

Responses

Language
URL
LoadingLoading…
Response
Click Try It! to start a request and see the response here! Or choose an example:
application/json

© Redeban. Todos los derechos reservados