Authorization: Basic (recomendado)Authorization: Basic base64(usuario:senha)integracao / S3nh@Forte, o valor codificado de integracao:S3nh@Forte é aW50ZWdyYWNhbzpTM25oQEZvcnRl, resultando em:Authorization: Basic aW50ZWdyYWNhbzpTM25oQEZvcnRl/v1/import-bank-return/.-u faz isso:username e passwordusername: integracao
password: S3nh@ForteAuthorization. O serviço só lê esses headers quando o Authorization está ausente ou não começa com Basic .⚠️ /v1/import-bank-return/não aceita este modo. Esse endpoint exigeAuthorization: Basice responde401comMissingCredentialsse você enviar apenasusername/password.
/consulta/operacao, /consulta/detalheOperacao, /operacoes/{id}/documentos e em todas as operações soap/*.💡 Se o seu cliente consegue enviar o Authorization, use o Modo 1. O Modo 2 não traz vantagem alguma e não funciona em toda a API.
/v2/certifier-callback/* recebem chamadas da certificadora para o QTrust, e não seguem os modos acima.401;| Situação | Comportamento |
|---|---|
| Usuário em maiúsculas ou minúsculas | Indiferente — o nome de usuário é normalizado para maiúsculas antes da validação. |
| Senha em maiúsculas ou minúsculas | Faz diferença — a senha é sensível a maiúsculas e minúsculas. |
| Senha expirada | Autentica normalmente. A expiração bloqueia o portal web, não a API. |
| Usuário bloqueado | Recusado — AuthenticationFailed, "Usuário bloqueado." |
| Usuário inativo | Recusado — AuthenticationFailed, "Usuário inativo." |
| Fora do período de acesso permitido | Recusado — AuthenticationFailed, "Acesso fora do período permitido." O usuário pode ter janela de horário/dias configurada no portal. |
| Usuário ou senha inválidos | Recusado — AuthenticationFailed, "Usuário ou senha inválidos." |
💡 Tentativas seguidas com senha errada podem bloquear o usuário pela política do portal. Ao receber AuthenticationFailed, pare o processo e corrija a credencial em vez de repetir a chamada.
| Endpoint | Exige |
|---|---|
soap/importacaoArquivoCnab | Usuário vinculado a Consultoria ou Gestora, e com acesso ao fundo informado no envelope |
soap/aprovacaoOperacaoConsultoria, soap/aprovacaoConsultoria | Usuário vinculado a Consultoria |
soap/aprovacaoOperacaoGestor | Usuário vinculado a Gestora |
/consulta/operacao, /consulta/detalheOperacao | Usuário vinculado a Consultoria ou Gestora |
/operacoes/{id}/documentos | Usuário com empresa vinculada |
soap/agendador/* | Usuário autorizado no fundo consultado |
/v1/import-bank-return/ | Usuário com acesso à tela de Retorno Bancário na empresa/filial do fundo |
AuthorizationError. Repare no status HTTP:/v1/import-bank-return/ devolve 403 Forbidden;401 Unauthorized também para falta de permissão.401 nem sempre significa credencial errada — leia a mensagem antes de concluir que a senha está inválida.| Código | Status | Quando acontece |
|---|---|---|
MissingCredentials | 401 | Nenhuma credencial informada, ou header Authorization malformado (Base64 inválido, sem :, usuário ou senha vazios) |
AuthenticationFailed | 401 | Credencial informada mas recusada (senha errada, usuário bloqueado, inativo, fora do período) |
AuthorizationError | 401 (403 no retorno bancário) | Credencial válida, mas o usuário não tem permissão para a operação ou para o fundo |
Authorization: Basic ... é reversível em um comando; trate-o como a própria senha.