Os nomes técnicos desta página aparecem apenas para delimitar responsabilidade. Ela não é uma referência completa da API FortCard e não autoriza o front a montar pedidos diretamente para a integração.

Dados que nunca pertencem ao navegador

Mapeamentos que o backend resolve

Contexto público não é contexto operacional

tenantId, partnerId, sourceDomain, publicBrand e enabledProducts são public-config. Eles podem chegar ao navegador para renderizar páginas públicas, mas não substituem a resolução operacional. sourceDomain deve ser comparado com o host observado e a allowlist no backend antes de produzir strLojista, strLoja ou qualquer parâmetro de proposta.

Dados da pessoa e resultado de negócio

O navegador pode coletar CPF, identidade, contato, endereço, renda, vínculo, conta, documentos e aceites quando a etapa os exigir. O backend valida, persiste e adapta esses dados. Para a tela, ele devolve somente contratos de negócio: condição, faixa de valor, proposta, etapa, pendência, status de assinatura, documento disponível ou erro compreensível. O token de integração da FortCard é diferente da sessão da área logada. A aplicação mantém a sessão da pessoa com mecanismo próprio e devolve contato mascarado, permissões e status. Nem o token FortCard nem um código OTP entram em armazenamento de dados de negócio ou no contrato de componentes.

Pontos ainda sem contrato fechado

  • A consulta de margem do consignado CLT não tem resposta descrita na referência recebida.
  • A operação de antecipação salarial e a conexão Open Finance não estão definidas pela referência de propostas.
  • A ordem entre assinatura digital, biometria, efetivação e documentos precisa ser confirmada.
  • A origem definitiva de ranges por produto, prazo, carência, condição e seguro precisa ser acordada para que o backend entregue um único contrato de oferta.