Permissões

É fundamental detalhar as permissões, pois elas definem o modelo de governança de uma Conta Escrow. Na sua API, as permissões são atribuídas a cada Pessoa (Party) vinculada à Conta e definem o que aquela pessoa pode fazer.

As permissões são enviadas no array permissions dentro da estrutura parties durante a criação da conta (POST /v1/accounts).

📝 Detalhamento das Permissões (Permissions)

As permissões controlam o acesso a diferentes recursos da conta, desde a visualização de extrato até a criação e aprovação de movimentações financeiras.

Permissões de Gestão da Conta e Usuários

PermissãoDescrição
VIEW_ACCOUNTPermite visualizar os detalhes e configurações da conta.
MANAGE_USERPermite gerenciar (adicionar/remover/editar) outros usuários ou partes relacionadas à conta (embora a alteração de parties não seja suportada via API, essa permissão é para gestão de usuários).
CREATE_ACCOUNTPermissão para criar novas contas (relevante para entidades Administradoras ou Gestoras).

Permissões de Movimentação (Postings)

Este conjunto de permissões controla o fluxo de transferência de fundos (Pix/TED/Pagamento de Boleto).

PermissãoDescriçãoRegra de Negócio
POSTING_CREATEPermite iniciar/criar uma nova movimentação (POST /v1/postings).Uma pessoa com apenas esta permissão cria uma transação que ficará no status "Aguardando Aprovação".
POSTING_REVIEWPermite revisar e aprovar uma movimentação pendente (PUT /v1/postings/:postingId/review).Se a pessoa tiver ambas (CREATE e REVIEW), pode usar automaticallyApprove=true para executar a transação imediatamente.
POSTING_VIEWPermite consultar o status e detalhes de movimentações (Postings).

Permissões de Cobrança (Wallets / Charges)

Estas permissões controlam a capacidade de configurar regras de cobrança e emitir títulos (boletos/Pix Cobrança).

PermissãoDescrição
CREATE_WALLETPermite criar novas Carteiras de Cobrança.
VIEW_WALLETPermite consultar as Carteiras existentes.
UPDATE_WALLETPermite alterar as configurações de uma Carteira.
ARCHIVE_WALLETPermite arquivar/inativar uma Carteira.
CREATE_CHARGEPermite criar (emitir) um novo boleto ou Pix Cobrança (Charge).
VIEW_CHARGEPermite consultar o status e detalhes de Cobranças emitidas.
CANCEL_CHARGEPermite cancelar uma Cobrança emitida.
UPDATE_CHARGEPermite alterar informações de uma Cobrança.

Permissões de Retenção e Garantia

Estas permissões controlam o acesso à funcionalidade de Retenção de Depósitos (Deposit Retention).

PermissãoDescrição
CREATE_DEPOSIT_RETENTIONPermite criar uma nova regra de Retenção de Depósitos (Escrow de Fluxo).
VIEW_DEPOSIT_RETENTIONPermite consultar regras de Retenção de Depósitos.
UPDATE_DEPOSIT_RETENTIONPermite alterar regras de Retenção de Depósitos.
DELETE_DEPOSIT_RETENTIONPermite excluir/encerrar uma regra de Retenção de Depósitos.

IMPORTANTE: O não-cumprimento das permissões é um problema comum. Se um cliente não consegue listar contas ou realizar uma operação, é provável que a credencial que ele está usando não esteja ligada a uma Pessoa que seja parte relacionada à conta e/ou não tenha a permissão necessária (ex: VIEW_ACCOUNT ou POSTING_REVIEW).