跳到主要内容

双因素身份验证简介

此类预约需要通过发送给账户授权审批人的令牌来确认付款计划。

配置为使用双因素身份验证的集成合作伙伴申请 Pix 预约的方式,与申请 Pix 交易预约中所述的方式类似。区别在于需要额外添加 tfa_info 对象,其中包含转账审批人信息和联系方式,且成功申请后的状态始终为 pending_2fa_approval

Pix 批量交易同样适用上述规则。

带授权的 Pix 预约流程

成功的 Pix 预约将遵循以下流程:

  1. 发出 Pix 交易申请,同步接收状态为 pending_2fa_approval 以及 schedule_key 值的响应。
  2. 指定审批人将收到一个由数字组成的 6 位 token
  3. 申请人使用 schedule_keytoken 进行 Pix 交易确认
  4. 预约状态将更新为 scheduled

注意事项

  • 每个预约的 token 验证最多尝试 5 次。达到上限后,预约将自动置为拒绝(rejected)状态。
  • 每个 token 的最长有效期为 5 分钟。
  • 可以为预约重新生成并向转账审批人重发 token。此操作将重置 5 分钟计时器,但不重置无效尝试次数计数器。之前的 token 将失效。
  • 向审批人发送 token 的通知事件为 baas.token_validation.pix_transfer.schedule.single。可以自定义发送的消息内容。
  • 已实现的令牌发送方式(contact_type)包括 smsemail