Passer à la navigation

Aperçu DSP2

Comment la deuxième directive sur les services de paiement façonne l’API.

Afficher en Markdown

La directive révisée sur les services de paiement (DSP2) ouvre les données de compte et l’initiation de paiement à des prestataires tiers agréés (TPP), avec le consentement explicite du titulaire du compte. L’API Open Banking d’Arkéa met en œuvre ce modèle.

Les rôles

  • ASPSP — prestataire de services de paiement gestionnaire du compte. C’est Arkéa.
  • AISP — prestataire de services d’information sur les comptes. Consulte comptes et soldes.
  • PISP — prestataire de services d’initiation de paiement. Initie les virements.

Cycle de vie du consentement

Chaque accès aux données de compte est autorisé par un consentement accordé par le titulaire. Les consentements suivent un ensemble d’états bien défini :

StatutSignification
receivedConsentement créé, en attente d’autorisation.
validAutorisé et actif.
expiredAu-delà de sa date validUntil.
revokedByPsuRévoqué par le titulaire du compte.

Créez un consentement via le point d’accès Consents, puis référencez son identifiant dans l’en-tête consentId des requêtes de compte.

Récupérer après un consentement expiré ou révoqué

Les états expired et revokedByPsu sont définitifs : aucun des deux ne peut être réactivé, et les requêtes qui transmettent ce consentement dans l’en-tête consentId sont rejetées. L’accès n’est rétabli qu’en obtenant un nouveau consentement — créez-le avec le point d’accès Consents, faites autoriser à nouveau le titulaire du compte, puis utilisez le nouvel identifiant de consentement. Mettez recurringIndicator à true si votre intégration a besoin d’un accès répété, et choisissez une date validUntil qui couvre la période nécessaire.