Aperçu DSP2
Comment la deuxième directive sur les services de paiement façonne l’API.
La directive révisée sur les services de paiement (DSP2) ouvre les données de compte et l’initiation de paiement à des prestataires tiers agréés (TPP), avec le consentement explicite du titulaire du compte. L’API Open Banking d’Arkéa met en œuvre ce modèle.
Les rôles
- ASPSP — prestataire de services de paiement gestionnaire du compte. C’est Arkéa.
- AISP — prestataire de services d’information sur les comptes. Consulte comptes et soldes.
- PISP — prestataire de services d’initiation de paiement. Initie les virements.
Cycle de vie du consentement
Chaque accès aux données de compte est autorisé par un consentement accordé par le titulaire. Les consentements suivent un ensemble d’états bien défini :
Créez un consentement via le point d’accès Consents,
puis référencez son identifiant dans l’en-tête consentId des requêtes de compte.
Récupérer après un consentement expiré ou révoqué
Les états expired et revokedByPsu sont définitifs : aucun des deux ne peut être
réactivé, et les requêtes qui transmettent ce consentement dans l’en-tête consentId
sont rejetées. L’accès n’est rétabli qu’en obtenant un nouveau consentement — créez-le
avec le point d’accès Consents,
faites autoriser à nouveau le titulaire du compte, puis utilisez le nouvel identifiant de
consentement. Mettez recurringIndicator à true si votre intégration a besoin d’un accès
répété, et choisissez une date validUntil qui couvre la période nécessaire.