Controles de Conta
Pagador esperado (disponível)
O controle de pagador esperado por cobrança está ativo: envie expected_payer_document (ou o alias expectedPayerDocument) no POST /api/external/pix/cash-in com o CPF ou CNPJ do pagador. A cobrança nasce restrita e a cabine PIX rejeita, antes do crédito, qualquer pagamento cujo pagador não seja exatamente esse documento (código BACEN AC06), incluindo pagamentos sem pagador identificável. Formato inválido retorna 400 e nenhum QR é criado.
Demais controles
Controles ainda não disponíveis
O bloqueio de recebimento de CNPJ e a lista de CNPJs autorizados para PIX-OUT não estão disponíveis. Eles não podem ser ativados pelo cliente nem pelo time da conta e não são aplicados ao money-path.
Para impedir comportamento fail-open, a API recusa com HTTP 422 qualquer request da API externa que contenha recipient_document ou recipientDocument. Nenhum PIX é iniciado nesse caso.
Não use esses campos como mecanismo antifraude. Uma versão futura só será publicada depois que configuração, persistência, validação na cabine PIX, devolução, auditoria e testes ponta a ponta estiverem ativos em produção.