mTLS e certificados da API Pix
Resposta rápida: Além do Bearer token, a API Pix do PSP recebedor exige mTLS: o cliente TLS apresenta o certificado emitido no Internet Banking em toda chamada.
O que é
Mutual TLS: servidor e cliente autenticam com certificados.
Quando usar
Em todas as chamadas HTTPS à API (token e recursos), conforme configuração do PSP.
Regras e limites
- Arquivos em
{{PATH_TO_CERT}}/{{PATH_TO_KEY}}(ou PKCS#12 se o banco emitir assim — adapte o snippet). - Não commitar chave privada.
- Regenerar credenciais pode exigir novo cert — avise o time.