Open Banking
TPP : AIS, PIS et consentement
Construire des intégrations TPP avec authentification forte du client, preuves de consentement et APIs de type PSD2.
Format: 2 semaines · avec formateur ou en autonomie · attestation de fin de formation · exemples tirés de nos produits (Meras, Infinipi, etc.).
Objectifs pédagogiques
- Expliquer AIS vs PIS et le cycle de consentement dans les cadres open banking
- Mettre en œuvre un consentement OAuth2/OIDC avec périmètres auditables
- Configurer canaux sécurisés : mTLS et signatures JWS / détachées si requis
- Gérer pagination, limites de débit et initiation de paiement idempotente
- Superviser certificats TPP, clés et montées sandbox → production
- Industrialiser incidents et révocations avec les ASPSP
Programme
Semaine 1 — Consentement, identité et AIS
- Cadre réglementaire : rôles TPP, ASPSP et annuaires
- Capture, stockage, retrait et preuve du consentement
- Schémas d’authentification forte du client (SCA)
- Endpoints AIS : comptes, soldes, transactions
- Minimisation des données et journalisation alignée PSD2
- mTLS, notions QWAC/QSeal côté praticien
- Matrices de tests sandbox et ASPSP de démonstration
Semaine 2 — Exploitation PIS et montée en charge
- APIs d’initiation de paiement et polling de statut
- Idempotence des requêtes PIS et références de règlement
- Taxonomie d’erreurs : rejets techniques vs métier
- Ateliers signature JWS des requêtes et vérification
- Onboarding partenaire : certificats, redirect URIs, listes IP
- Tableaux de bord : consentement et taux de succès paiement
- Runbooks : rotation de clés, communication d’incident, preuves régulateur
Outils & stack
REST
mTLS
JWS / JWT
OAuth2 / OIDC
OpenAPI
Tables d’audit SQL
Projet de synthèse
Document de bout en bout : preuves de consentement, diagrammes AIS/PIS, liste des contrôles de sécurité.
Public visé
Ingénieurs API, sécurité et PO fintech.
Prérequis
APIs HTTP et JSON ; bases OAuth recommandées.
Candidature à cette formation
Tarif $1,800 · 2 semaines. Les étudiants bénéficient de 50% de réduction sur justificatif. Nous enverrons les instructions de paiement par e-mail après réception.
Inscription groupe ou entreprise ? Contact us. Pour les autres cours, voir toutes les formations.