> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://arkea.ferndocs.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://arkea.ferndocs.com/_mcp/server.

# Aperçu DSP2

La directive révisée sur les services de paiement (DSP2) ouvre les données de compte
et l'initiation de paiement à des prestataires tiers agréés (TPP), avec le
consentement explicite du titulaire du compte. L'API Open Banking d'Arkéa met en œuvre
ce modèle.

## Les rôles

* **ASPSP** — prestataire de services de paiement gestionnaire du compte. C'est Arkéa.
* **AISP** — prestataire de services d'information sur les comptes. Consulte comptes et soldes.
* **PISP** — prestataire de services d'initiation de paiement. Initie les virements.

## Cycle de vie du consentement

Chaque accès aux données de compte est autorisé par un **consentement** accordé par le
titulaire. Les consentements suivent un ensemble d'états bien défini :

| Statut         | Signification                                 |
| -------------- | --------------------------------------------- |
| `received`     | Consentement créé, en attente d'autorisation. |
| `valid`        | Autorisé et actif.                            |
| `expired`      | Au-delà de sa date `validUntil`.              |
| `revokedByPsu` | Révoqué par le titulaire du compte.           |

> **Info**
>
> Créez un consentement via le point d'accès [Consents](/fr/open-banking/api-reference/consents/create-consent),
> puis référencez son identifiant dans l'en-tête `consentId` des requêtes de compte.

### Récupérer après un consentement expiré ou révoqué

Les états `expired` et `revokedByPsu` sont définitifs : aucun des deux ne peut être
réactivé, et les requêtes qui transmettent ce consentement dans l'en-tête `consentId`
sont rejetées. L'accès n'est rétabli qu'en obtenant un nouveau consentement — créez-le
avec le point d'accès [Consents](/fr/open-banking/api-reference/consents/create-consent),
faites autoriser à nouveau le titulaire du compte, puis utilisez le nouvel identifiant de
consentement. Mettez `recurringIndicator` à `true` si votre intégration a besoin d'un accès
répété, et choisissez une date `validUntil` qui couvre la période nécessaire.