{"id":5719,"date":"2026-09-28T05:03:43","date_gmt":"2026-09-28T05:03:43","guid":{"rendered":"https:\/\/celcoin.com.br\/articles\/integrar-emissao-ccb-api-fintechs\/"},"modified":"2026-09-28T05:03:43","modified_gmt":"2026-09-28T05:03:43","slug":"integrar-emissao-ccb-api-fintechs","status":"publish","type":"post","link":"https:\/\/celcoin.com.br\/articles\/integrar-emissao-ccb-api-fintechs\/","title":{"rendered":"Como integrar emiss\u00e3o de CCB via API: guia t\u00e9cnico"},"content":{"rendered":"<h2 id=\"principais-licoes\">Principais li\u00e7\u00f5es deste artigo<\/h2>\n<ul>\n<li>Integrar emiss\u00e3o de CCB via API exige separar a camada de origina\u00e7\u00e3o, que cuida da decis\u00e3o de cr\u00e9dito e do motor de risco, da camada de escritura\u00e7\u00e3o, que cuida da formaliza\u00e7\u00e3o jur\u00eddica e do registro em sistema autorizado pelo BCB.<\/li>\n<li>A Circular BCB 4.036\/2020 define estados obrigat\u00f3rios do t\u00edtulo, como DRAFT, AWAITING_SIGNATURE, REGISTERED e REJECTED, e exige controle de titularidade, fluxos financeiros e cadeia de endossos.<\/li>\n<li>Fintechs sem licen\u00e7a SCD ou IP precisam de um parceiro licenciado. Fintechs com licen\u00e7a pr\u00f3pria se beneficiam de infraestrutura especializada para formaliza\u00e7\u00e3o e cobran\u00e7a.<\/li>\n<li>HTTP 200 n\u00e3o confirma CCB emitida. A opera\u00e7\u00e3o passa por m\u00faltiplos estados e o desembolso s\u00f3 deve ocorrer ap\u00f3s confirma\u00e7\u00e3o do estado REGISTERED e obten\u00e7\u00e3o do IPOC.<\/li>\n<li>Idempot\u00eancia, m\u00e1quina de estados e trilha de auditoria formam pilares t\u00e9cnicos que evitam duplicidade e garantem conformidade regulat\u00f3ria, e a <a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" target=\"_blank\">Celcoin oferece essa infraestrutura completa para fintechs<\/a>.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Conhe\u00e7a a solu\u00e7\u00e3o de cr\u00e9dito da Celcoin<\/a><\/p>\n<h2>Modelo de parceria regulat\u00f3ria: licen\u00e7a pr\u00f3pria (SCD\/IP) vs. parceiro licenciado<\/h2>\n<p>A Lei n\u00ba 10.931\/2004, alterada pela Lei n\u00ba 13.986\/2020, define a CCB como t\u00edtulo de cr\u00e9dito emitido em favor de institui\u00e7\u00e3o financeira ou entidade equiparada. A vers\u00e3o escritural est\u00e1 <a href=\"https:\/\/barbieriadvogados.com\/cedula-de-credito-bancario\" target=\"_blank\" rel=\"noindex nofollow\">prevista nos arts. 27-A a 27-D da mesma lei<\/a>. Ela \u00e9 lan\u00e7ada em sistema eletr\u00f4nico de escritura\u00e7\u00e3o mantido por institui\u00e7\u00e3o financeira ou entidade autorizada pelo Banco Central, com controle de informa\u00e7\u00f5es do t\u00edtulo, titularidade, fluxos financeiros, pagamentos, cadeia de endossos, aditamentos, retifica\u00e7\u00f5es, notifica\u00e7\u00f5es e garantias, conforme a Circular BCB 4.036\/2020 e a regulamenta\u00e7\u00e3o do sistema de escritura\u00e7\u00e3o.<\/p>\n<p>Emitir CCB escritural exige que a parte credora seja uma institui\u00e7\u00e3o financeira autorizada pelo Banco Central, como uma <a href=\"https:\/\/www.bcb.gov.br\/estabilidadefinanceira\/exibenormativo?tipo=Resolucao%20CMN&amp;numero=4656\" target=\"_blank\" rel=\"noindex nofollow\">Sociedade de Cr\u00e9dito Direto (SCD)<\/a>, <a href=\"https:\/\/bsfinance.tech\/blog\/o-que-e-banking-as-a-service-baas\" target=\"_blank\" rel=\"noindex nofollow\">regulada pela Resolu\u00e7\u00e3o CMN 4.656\/2018<\/a>. A institui\u00e7\u00e3o financeira somente pode escriturar c\u00e9dulas representativas de suas pr\u00f3prias opera\u00e7\u00f5es de cr\u00e9dito, com possibilidade de transferir a escritura\u00e7\u00e3o a outra institui\u00e7\u00e3o financeira nas hip\u00f3teses previstas na regulamenta\u00e7\u00e3o.<\/p>\n<p>Gerar um PDF com o texto de uma CCB sem o respaldo de um sistema eletr\u00f4nico de escritura\u00e7\u00e3o n\u00e3o produz o mesmo efeito jur\u00eddico de uma CCB escritural. A escritura\u00e7\u00e3o pode ser realizada pelos sistemas internos das pr\u00f3prias institui\u00e7\u00f5es financeiras, dispensada autoriza\u00e7\u00e3o espec\u00edfica do BC. Sem essa escritura\u00e7\u00e3o, o documento n\u00e3o \u00e9 CCB escritural, n\u00e3o tem <a href=\"https:\/\/barbieriadvogados.com\/cedula-de-credito-bancario\" target=\"_blank\" rel=\"noindex nofollow\">certid\u00e3o de inteiro teor como t\u00edtulo executivo extrajudicial (art. 27-C da Lei 10.931\/2004)<\/a> e n\u00e3o circula com a mesma seguran\u00e7a para cess\u00e3o a FIDCs ou securitizadoras.<\/p>\n<p>Fintechs que ainda n\u00e3o possuem licen\u00e7a SCD ou IP podem operar via parceiro licenciado no modelo Credit as a Service (CaaS), utilizando a licen\u00e7a e a infraestrutura de escritura\u00e7\u00e3o do parceiro. Fintechs que j\u00e1 possuem licen\u00e7a pr\u00f3pria continuam se beneficiando de infraestrutura especializada para origina\u00e7\u00e3o, formaliza\u00e7\u00e3o e cobran\u00e7a, sem precisar construir e manter toda a pilha tecnol\u00f3gica internamente.<\/p>\n<p>A solu\u00e7\u00e3o de cr\u00e9dito da Celcoin fornece sua licen\u00e7a SCD quando a fintech ainda n\u00e3o tem a sua. Quando a fintech j\u00e1 possui licen\u00e7a pr\u00f3pria, continua utilizando a infraestrutura da Celcoin para origina\u00e7\u00e3o, formaliza\u00e7\u00e3o e cobran\u00e7a. A Celcoin fornece infraestrutura tecnol\u00f3gica para que empresas ofere\u00e7am produtos de cr\u00e9dito aos seus clientes finais.<\/p>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Conhe\u00e7a a solu\u00e7\u00e3o de cr\u00e9dito da Celcoin<\/a><\/p>\n<h2>Arquitetura de integra\u00e7\u00e3o em duas camadas: da origina\u00e7\u00e3o ao desembolso<\/h2>\n<p>A integra\u00e7\u00e3o de emiss\u00e3o de CCB via API se organiza em duas camadas funcionais com responsabilidades e pontos de falha pr\u00f3prios.<\/p>\n<p><strong>Camada 1, origina\u00e7\u00e3o e assinatura:<\/strong><\/p>\n<ol>\n<li>O sistema da fintech submete a proposta de cr\u00e9dito aprovada, com dados do tomador, valor, prazo, taxa e garantias, ao endpoint de cria\u00e7\u00e3o de CCB.<\/li>\n<li>A API retorna um identificador de opera\u00e7\u00e3o e o t\u00edtulo entra no estado DRAFT.<\/li>\n<li>O documento \u00e9 apresentado ao tomador para assinatura eletr\u00f4nica com identifica\u00e7\u00e3o inequ\u00edvoca do signat\u00e1rio.<\/li>\n<li>Ap\u00f3s a confirma\u00e7\u00e3o da assinatura, o estado avan\u00e7a para SIGNED.<\/li>\n<\/ol>\n<p><strong>Camada 2, escritura\u00e7\u00e3o e registro:<\/strong><\/p>\n<ol>\n<li>O t\u00edtulo assinado \u00e9 submetido ao sistema de escritura\u00e7\u00e3o, entrando no estado SUBMITTING.<\/li>\n<li>O sistema de escritura\u00e7\u00e3o valida os dados e registra o t\u00edtulo, que passa ao estado REGISTERED.<\/li>\n<li>Somente ap\u00f3s a confirma\u00e7\u00e3o de registro o sistema libera o desembolso.<\/li>\n<\/ol>\n<p>O ponto cr\u00edtico em opera\u00e7\u00f5es reais \u00e9 a lacuna entre SIGNED e REGISTERED. A fintech que libera o dinheiro antes da confirma\u00e7\u00e3o de escritura\u00e7\u00e3o assume risco jur\u00eddico e financeiro. O t\u00edtulo pode ser rejeitado por inconsist\u00eancia de dados, assinatura inv\u00e1lida ou falha no sistema de escritura\u00e7\u00e3o. O sistema deve condicionar o desembolso ao evento de registro confirmado, entregue via webhook ou polling com backoff exponencial.<\/p>\n<p>Um payload conceitual de cria\u00e7\u00e3o de CCB inclui campos como:<\/p>\n<pre><code>{ \"borrower\": { \"cpf\": \"...\", \"name\": \"...\" }, \"principal\": 10000.00, \"interest_rate_monthly\": 0.02, \"installments\": 12, \"first_due_date\": \"2026-11-01\", \"idempotency_key\": \"uuid-v4-gerado-pelo-cliente\" }<\/code><\/pre>\n<p>A resposta inicial retorna o identificador da opera\u00e7\u00e3o e o estado DRAFT, e n\u00e3o a CCB emitida.<\/p>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Veja como emitir CCB com a infraestrutura da Celcoin<\/a><\/p>\n<h2>M\u00e1quina de estados para emiss\u00e3o de CCB: por que HTTP 200 n\u00e3o significa CCB emitida<\/h2>\n<p>A emiss\u00e3o de CCB via API segue um processo ass\u00edncrono com m\u00faltiplos estados intermedi\u00e1rios. Tratar a resposta HTTP 200 da chamada inicial como confirma\u00e7\u00e3o de emiss\u00e3o gera inconsist\u00eancias em produ\u00e7\u00e3o.<\/p>\n<table>\n<thead>\n<tr>\n<th>Estado<\/th>\n<th>Descri\u00e7\u00e3o<\/th>\n<th>A\u00e7\u00e3o da fintech<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>DRAFT<\/td>\n<td>Proposta recebida, com dados ainda n\u00e3o validados pelo sistema de escritura\u00e7\u00e3o.<\/td>\n<td>Aguardar transi\u00e7\u00e3o e n\u00e3o liberar desembolso.<\/td>\n<\/tr>\n<tr>\n<td>VALIDATING<\/td>\n<td>Sistema de escritura\u00e7\u00e3o validando dados do t\u00edtulo, do tomador e das garantias.<\/td>\n<td>Monitorar via webhook ou polling e registrar timestamp de entrada.<\/td>\n<\/tr>\n<tr>\n<td>AWAITING_SIGNATURE<\/td>\n<td>T\u00edtulo gerado e aguardando assinatura eletr\u00f4nica do tomador e do garantidor, quando existir.<\/td>\n<td>Acionar fluxo de assinatura e definir timeout e a\u00e7\u00e3o em caso de expira\u00e7\u00e3o.<\/td>\n<\/tr>\n<tr>\n<td>SIGNED<\/td>\n<td>Assinatura confirmada com identifica\u00e7\u00e3o inequ\u00edvoca do signat\u00e1rio.<\/td>\n<td>Submeter \u00e0 escritura\u00e7\u00e3o e armazenar hash, timestamp e evid\u00eancias de assinatura.<\/td>\n<\/tr>\n<tr>\n<td>SUBMITTING<\/td>\n<td>T\u00edtulo em tr\u00e2nsito para o sistema de escritura\u00e7\u00e3o autorizado pelo BCB.<\/td>\n<td>Aguardar confirma\u00e7\u00e3o e verificar idempot\u00eancia antes de reenviar.<\/td>\n<\/tr>\n<tr>\n<td>REGISTERED<\/td>\n<td>CCB escriturada e registrada com IPOC atribu\u00eddo, com validade jur\u00eddica.<\/td>\n<td>Liberar desembolso e iniciar concilia\u00e7\u00e3o de parcelas com o IPOC.<\/td>\n<\/tr>\n<tr>\n<td>REJECTED<\/td>\n<td>Escritura\u00e7\u00e3o recusada por inconsist\u00eancia de dados, assinatura inv\u00e1lida ou erro regulat\u00f3rio.<\/td>\n<td>Registrar motivo, acionar fluxo de corre\u00e7\u00e3o ou cancelamento e notificar o tomador.<\/td>\n<\/tr>\n<tr>\n<td>CANCELLED<\/td>\n<td>Opera\u00e7\u00e3o cancelada antes do registro, por iniciativa da fintech ou do tomador.<\/td>\n<td>Garantir que nenhum desembolso foi realizado e registrar o evento para auditoria.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Cada transi\u00e7\u00e3o de estado deve ser persistida no banco de dados da fintech com timestamp, origem do evento, que pode ser webhook, polling ou a\u00e7\u00e3o manual, e payload completo. Esse registro forma a trilha de auditoria exigida em fiscaliza\u00e7\u00f5es e em disputas judiciais sobre a validade do t\u00edtulo.<\/p>\n<p>Do ponto de vista de sistemas distribu\u00eddos, a m\u00e1quina de estados da CCB segue um saga pattern. Cada etapa \u00e9 uma transa\u00e7\u00e3o local com compensa\u00e7\u00e3o definida em caso de falha. A fintech que n\u00e3o modela as compensa\u00e7\u00f5es, como o que fazer quando SUBMITTING n\u00e3o avan\u00e7a para REGISTERED em um tempo definido, opera com risco de estados \u00f3rf\u00e3os e carteira inconsistente.<\/p>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Aprofunde a modelagem de estados com a infraestrutura da Celcoin<\/a><\/p>\n<h2>Idempot\u00eancia em API de cr\u00e9dito e tratamento de falhas<\/h2>\n<p>Idempot\u00eancia em APIs de cr\u00e9dito evita a emiss\u00e3o duplicada de CCBs para a mesma opera\u00e7\u00e3o. Sem esse controle, o sistema pode gerar dois desembolsos e duas obriga\u00e7\u00f5es jur\u00eddicas para o mesmo tomador. Idempot\u00eancia significa que a mesma requisi\u00e7\u00e3o, enviada m\u00faltiplas vezes, produz o mesmo resultado da primeira execu\u00e7\u00e3o.<\/p>\n<p>O mecanismo padr\u00e3o \u00e9 o cabe\u00e7alho <code>Idempotency-Key<\/code>, um UUID v4 gerado pelo sistema da fintech antes da primeira tentativa e reutilizado em todos os retries da mesma opera\u00e7\u00e3o:<\/p>\n<pre><code>POST \/ccb\/v1\/operations Content-Type: application\/json Authorization: Bearer {access_token} Idempotency-Key: 550e8400-e29b-41d4-a716-446655440000 { ... payload da opera\u00e7\u00e3o ... }<\/code><\/pre>\n<p>O servidor armazena a chave e o resultado da primeira execu\u00e7\u00e3o bem-sucedida. Requisi\u00e7\u00f5es subsequentes com a mesma chave retornam o resultado armazenado sem reprocessar a opera\u00e7\u00e3o. A fintech deve come\u00e7ar gerando a <code>Idempotency-Key<\/code> antes da primeira tentativa e persistindo o par de chave e identificador da opera\u00e7\u00e3o no banco de dados local. Essa chave garante que um retry n\u00e3o crie uma segunda CCB.<\/p>\n<p>Para falhas transit\u00f3rias, o retry deve usar backoff exponencial com jitter apenas em erros 5xx e timeouts. Erros 4xx indicam problema na requisi\u00e7\u00e3o e n\u00e3o devem ser repetidos. A fintech precisa definir um timeout m\u00e1ximo de espera por transi\u00e7\u00e3o de estado e uma a\u00e7\u00e3o de compensa\u00e7\u00e3o expl\u00edcita quando esse limite \u00e9 atingido. Manter uma tabela de mensagens, seguindo o outbox pattern, para eventos ass\u00edncronos tamb\u00e9m \u00e9 essencial. O sistema grava o evento localmente antes de enviar, o que garante que nenhuma transi\u00e7\u00e3o de estado se perca em caso de falha de rede.<\/p>\n<p>Para concilia\u00e7\u00e3o de eventos ass\u00edncronos via webhook, a fintech deve validar a autenticidade do payload, por exemplo com assinatura HMAC ou mTLS no endpoint receptor. O processamento do evento precisa ser idempotente, com verifica\u00e7\u00e3o pr\u00e9via se o estado j\u00e1 foi aplicado antes de persistir. A aplica\u00e7\u00e3o deve responder HTTP 200 imediatamente e delegar o processamento a uma fila ass\u00edncrona.<\/p>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Implemente idempot\u00eancia de ponta a ponta com a Celcoin<\/a><\/p>\n<h2>Assinatura eletr\u00f4nica e integridade do t\u00edtulo<\/h2>\n<p>O art. 29, \u00a7 5.\u00ba, da Lei n\u00ba 10.931\/2004, <a href=\"https:\/\/barbieriadvogados.com\/cedula-de-credito-bancario\" target=\"_blank\" rel=\"noindex nofollow\">inclu\u00eddo pela Lei n\u00ba 13.986\/2020, admite assinatura eletr\u00f4nica na CCB desde que garantida a identifica\u00e7\u00e3o inequ\u00edvoca do signat\u00e1rio<\/a>. A Circular BCB 4.036\/2020 aceita m\u00faltiplos m\u00e9todos de autentica\u00e7\u00e3o eletr\u00f4nica para CCB, incluindo biometria e senha, sem exigir certificado ICP-Brasil.<\/p>\n<p>A <a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/leis\/2020\/l14063.htm\" target=\"_blank\" rel=\"noindex nofollow\">Lei 14.063\/2020<\/a> <a href=\"https:\/\/alvaro.dev.br\/pt\/blog\/assinatura-simples-avancada-qualificada\" target=\"_blank\" rel=\"noindex nofollow\">classifica as assinaturas eletr\u00f4nicas em tr\u00eas n\u00edveis: simples, avan\u00e7ada e qualificada<\/a>. Para CCBs, a assinatura avan\u00e7ada, que vincula o documento \u00e0 identidade do signat\u00e1rio de forma un\u00edvoca e detecta qualquer modifica\u00e7\u00e3o posterior, \u00e9 juridicamente suficiente, conforme <a href=\"https:\/\/alvaro.dev.br\/pt\/blog\/assinatura-simples-avancada-qualificada\" target=\"_blank\" rel=\"noindex nofollow\">decis\u00e3o do STJ de 2024 que validou uma CCB assinada via plataforma n\u00e3o credenciada \u00e0 ICP-Brasil<\/a>. A <a href=\"https:\/\/ifillpdf.com\/pt\/blog\/assinatura-eletronica-niveis-validade\" target=\"_blank\" rel=\"noindex nofollow\">assinatura qualificada com certificado ICP-Brasil (A1 ou A3) oferece presun\u00e7\u00e3o legal de veracidade mais robusta<\/a> e se torna recomendada em opera\u00e7\u00f5es de maior valor ou em estruturas de cess\u00e3o que exigem maior seguran\u00e7a probat\u00f3ria.<\/p>\n<p>O sistema deve armazenar, para cada assinatura:<\/p>\n<ul>\n<li>Hash SHA-256 do documento no momento da assinatura, em canal separado do arquivo assinado.<\/li>\n<li>Timestamp com carimbo de tempo, preferencialmente RFC 3161 emitido por Autoridade de Carimbo do Tempo credenciada pela ICP-Brasil.<\/li>\n<li>Evid\u00eancias de autentica\u00e7\u00e3o, como IP, geolocaliza\u00e7\u00e3o, m\u00e9todo utilizado, biometria, OTP ou selfie, e vers\u00e3o dos termos apresentados ao signat\u00e1rio.<\/li>\n<li>Trilha de auditoria imut\u00e1vel com registro de quem assinou, quando e por qual canal.<\/li>\n<\/ul>\n<p>A diferen\u00e7a pr\u00e1tica entre assinatura eletr\u00f4nica avan\u00e7ada e qualificada ganha relev\u00e2ncia quando a CCB ser\u00e1 cedida a estruturas que exigem maior grau de certeza jur\u00eddica, como FIDCs com dilig\u00eancia rigorosa de investidores institucionais. A pol\u00edtica de assinatura deve ser definida em conjunto com o time jur\u00eddico e o gestor do fundo antes da implementa\u00e7\u00e3o t\u00e9cnica.<\/p>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Defina sua pol\u00edtica de assinatura com o apoio da Celcoin<\/a><\/p>\n<h2>O que \u00e9 IPOC na CCB e como us\u00e1-lo para concilia\u00e7\u00e3o<\/h2>\n<p>O IPOC, Identificador Padronizado de Opera\u00e7\u00e3o de Cr\u00e9dito, \u00e9 o identificador \u00fanico atribu\u00eddo a todas as opera\u00e7\u00f5es de cr\u00e9dito informadas ao <a href=\"https:\/\/normativos.bcb.gov.br\/Lists\/Normativos\/Attachments\/50815\/C_Circ_3968_v3_L.pdf\" target=\"_blank\" rel=\"noindex nofollow\">Sistema de Informa\u00e7\u00f5es de Cr\u00e9ditos (SCR)<\/a>. Ele \u00e9 formado pela concatena\u00e7\u00e3o do CNPJ da institui\u00e7\u00e3o, modalidade da opera\u00e7\u00e3o, tipo do cliente, c\u00f3digo do cliente e c\u00f3digo do contrato. Esse identificador funciona como chave de unicidade para concilia\u00e7\u00e3o de parcelas, eventos de pagamento e cess\u00f5es.<\/p>\n<p>O IPOC \u00e9 distinto do n\u00famero de contrato interno da institui\u00e7\u00e3o. Enquanto o n\u00famero de contrato \u00e9 gerado pelo sistema da fintech ou do parceiro, o IPOC \u00e9 o identificador padronizado de mercado que permite rastrear a opera\u00e7\u00e3o em diferentes sistemas e institui\u00e7\u00f5es.<\/p>\n<p>Na pr\u00e1tica da integra\u00e7\u00e3o, o sistema de escritura\u00e7\u00e3o atribui o IPOC no momento do registro, no estado REGISTERED. A fintech deve armazenar esse identificador imediatamente como chave prim\u00e1ria de concilia\u00e7\u00e3o. Todas as parcelas, eventos de pagamento, aditamentos e cess\u00f5es posteriores precisam referenciar o IPOC da opera\u00e7\u00e3o original.<\/p>\n<p>A aus\u00eancia de IPOC consistente na base de dados da fintech gera tr\u00eas problemas concretos:<\/p>\n<ul>\n<li><strong>Retrabalho de auditoria:<\/strong> sem o IPOC, a concilia\u00e7\u00e3o entre o sistema interno e o sistema de escritura\u00e7\u00e3o exige cruzamento manual de m\u00faltiplos campos, o que aumenta o custo operacional e o risco de erro.<\/li>\n<li><strong>Falha na cess\u00e3o:<\/strong> estruturas de cess\u00e3o para FIDCs e securitizadoras exigem que o IPOC conste na documenta\u00e7\u00e3o da opera\u00e7\u00e3o cedida, e a aus\u00eancia desse dado pode inviabilizar ou atrasar a cess\u00e3o.<\/li>\n<li><strong>Risco regulat\u00f3rio:<\/strong> o <a href=\"https:\/\/www.bcb.gov.br\/pre\/normativos\/busca\/downloadNormativo.asp?arquivo=%2FLists%2FNormativos%2FAttachments%2F50378%2FRes_4571_v1_O.pdf\" target=\"_blank\" rel=\"noindex nofollow\">Banco Central do Brasil utiliza o IPOC para identificar de forma \u00fanica as opera\u00e7\u00f5es de cr\u00e9dito informadas ao SCR<\/a>, que apoia o monitoramento do cr\u00e9dito no sistema financeiro. Inconsist\u00eancias no reporte podem gerar notifica\u00e7\u00f5es regulat\u00f3rias.<\/li>\n<\/ul>\n<p>A concilia\u00e7\u00e3o correta segue um fluxo simples. Ao receber o evento REGISTERED via webhook, a fintech extrai o IPOC do payload, persiste no registro da opera\u00e7\u00e3o e usa esse identificador para reconciliar todos os eventos subsequentes, como pagamentos, inadimpl\u00eancia, liquida\u00e7\u00e3o antecipada e cess\u00e3o.<\/p>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Estruture sua concilia\u00e7\u00e3o com IPOC usando a Celcoin<\/a><\/p>\n<h2>Seguran\u00e7a de credenciais: mTLS, OAuth2 e KMS\/HSM<\/h2>\n<p>APIs de cr\u00e9dito operam sobre dados financeiros e jur\u00eddicos sens\u00edveis. A seguran\u00e7a de credenciais \u00e9 requisito regulat\u00f3rio e pr\u00e9-condi\u00e7\u00e3o para a validade das opera\u00e7\u00f5es.<\/p>\n<p><strong>mTLS, mutual TLS:<\/strong> a autentica\u00e7\u00e3o m\u00fatua exige que cliente e servidor apresentem certificados. O certificado do cliente identifica o sistema da fintech perante a API do parceiro e reduz o risco de requisi\u00e7\u00f5es n\u00e3o autorizadas mesmo em caso de comprometimento de um token OAuth. O sistema deve armazenar certificados mTLS em KMS, Key Management Service, ou HSM, Hardware Security Module, e n\u00e3o em vari\u00e1veis de ambiente em texto plano, reposit\u00f3rios de c\u00f3digo ou imagens de container.<\/p>\n<p><strong>OAuth 2.0:<\/strong> o fluxo client_credentials \u00e9 o padr\u00e3o de mercado para comunica\u00e7\u00e3o segura servidor para servidor em APIs de cr\u00e9dito, como a da Creditas. Algumas APIs de cr\u00e9dito, como a do Mercado Pago, tamb\u00e9m oferecem outros fluxos OAuth 2.0, como o Authorization Code. O access token tem validade curta, com varia\u00e7\u00e3o por provedor. No Google Cloud, por padr\u00e3o, tokens de acesso s\u00e3o v\u00e1lidos por 1 hora, enquanto em muitas implementa\u00e7\u00f5es o tempo t\u00edpico fica entre 5 e 15 minutos. O sistema da fintech deve renovar o token automaticamente antes da expira\u00e7\u00e3o. O refresh token, quando existir, precisa de prote\u00e7\u00e3o equivalente \u00e0 da chave privada.<\/p>\n<p>Algumas boas pr\u00e1ticas de seguran\u00e7a de credenciais incluem:<\/p>\n<ul>\n<li>Armazenar chaves privadas e certificados exclusivamente em KMS ou HSM gerenciado, com acesso auditado e controlado por IAM.<\/li>\n<li>Implementar rota\u00e7\u00e3o autom\u00e1tica de credenciais com janela de sobreposi\u00e7\u00e3o, em que a credencial antiga e a nova coexistem, para evitar indisponibilidade durante a rota\u00e7\u00e3o.<\/li>\n<li>Segregar completamente os ambientes de sandbox e produ\u00e7\u00e3o, com credenciais, endpoints, bases de dados e pipelines de deploy distintos.<\/li>\n<li>Evitar logar tokens, chaves ou payloads completos de autentica\u00e7\u00e3o em sistemas de observabilidade, mascarando campos sens\u00edveis antes do log.<\/li>\n<li>Monitorar tentativas de autentica\u00e7\u00e3o com falha e configurar alertas para padr\u00f5es an\u00f4malos.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Reforce a seguran\u00e7a das suas integra\u00e7\u00f5es com a Celcoin<\/a><\/p>\n<h2>Como emitir o CCB: um fluxo de 7 passos<\/h2>\n<p>Com a arquitetura, os estados, a idempot\u00eancia e a seguran\u00e7a definidos, o fluxo completo de emiss\u00e3o pode ser resumido em sete etapas.<\/p>\n<ol>\n<li><strong>Proposta:<\/strong> o sistema da fintech submete os dados da opera\u00e7\u00e3o aprovada, com tomador, valor, prazo, taxa e garantias, \u00e0 API de cria\u00e7\u00e3o de CCB com <code>Idempotency-Key<\/code> gerada previamente.<\/li>\n<li><strong>Aprova\u00e7\u00e3o:<\/strong> o sistema de escritura\u00e7\u00e3o valida os dados regulat\u00f3rios e contratuais, e a opera\u00e7\u00e3o avan\u00e7a de DRAFT para VALIDATING.<\/li>\n<li><strong>Modelagem:<\/strong> o t\u00edtulo \u00e9 gerado com os requisitos essenciais da Lei n\u00ba 10.931\/2004, como denomina\u00e7\u00e3o, promessa de pagamento, datas, valores de parcelas, nome da institui\u00e7\u00e3o credora e lugar e data de emiss\u00e3o. O estado avan\u00e7a para AWAITING_SIGNATURE.<\/li>\n<li><strong>Assinatura:<\/strong> o tomador e o garantidor, quando houver, assinam eletronicamente com identifica\u00e7\u00e3o inequ\u00edvoca. O sistema coleta e armazena evid\u00eancias, e o estado avan\u00e7a para SIGNED.<\/li>\n<li><strong>Submiss\u00e3o:<\/strong> o t\u00edtulo assinado \u00e9 enviado ao sistema de escritura\u00e7\u00e3o autorizado pelo BCB, e o estado avan\u00e7a para SUBMITTING.<\/li>\n<li><strong>Registro:<\/strong> o sistema de escritura\u00e7\u00e3o registra o t\u00edtulo, atribui o IPOC e confirma via webhook. O estado avan\u00e7a para REGISTERED.<\/li>\n<li><strong>Desembolso:<\/strong> ap\u00f3s a confirma\u00e7\u00e3o de REGISTERED, o sistema da fintech autoriza a libera\u00e7\u00e3o dos recursos ao tomador e inicia a concilia\u00e7\u00e3o de parcelas referenciada pelo IPOC.<\/li>\n<\/ol>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Implemente esse fluxo de emiss\u00e3o de CCB com a Celcoin<\/a><\/p>\n<h2>A infraestrutura da Celcoin para emiss\u00e3o de CCB via API<\/h2>\n<p>Implementar esse fluxo internamente exige licen\u00e7a, escritura\u00e7\u00e3o e cobran\u00e7a. A <a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" target=\"_blank\">solu\u00e7\u00e3o de cr\u00e9dito da Celcoin<\/a> oferece infraestrutura tecnol\u00f3gica e financeira full stack para toda a jornada de cr\u00e9dito, da origina\u00e7\u00e3o \u00e0 cobran\u00e7a, com SCD pr\u00f3pria para emiss\u00e3o de CCB escritural. Para fintechs que ainda n\u00e3o possuem licen\u00e7a regulat\u00f3ria, a Celcoin fornece sua licen\u00e7a. Para fintechs que j\u00e1 possuem licen\u00e7a pr\u00f3pria, a infraestrutura da Celcoin cobre origina\u00e7\u00e3o, formaliza\u00e7\u00e3o, gest\u00e3o de carteira e cobran\u00e7a, com APIs modulares que permitem contratar apenas os m\u00f3dulos necess\u00e1rios.<\/p>\n<p>Para reduzir o tempo de integra\u00e7\u00e3o, a Celcoin lan\u00e7ou o cel_agents em agosto de 2026. Por meio do Model Context Protocol, MCP, a intelig\u00eancia artificial acessa o contexto t\u00e9cnico dos produtos da Celcoin e apoia o desenvolvedor durante a implementa\u00e7\u00e3o. Esse apoio reduz de meses para poucas horas o tempo entre a decis\u00e3o de desenvolver um novo servi\u00e7o e a cria\u00e7\u00e3o de uma vers\u00e3o funcional. Um ambiente gratuito de testes fica dispon\u00edvel em poucos minutos. O cel_agents Studio permite que profissionais de produto visualizem e testem jornadas financeiras de forma interativa, sem necessidade de conhecimento em programa\u00e7\u00e3o.<\/p>\n<p>Com a aquisi\u00e7\u00e3o da VERT Capital, anunciada em agosto de 2026, a jornada do cr\u00e9dito na Celcoin passa a conectar tamb\u00e9m securitiza\u00e7\u00e3o, estrutura\u00e7\u00e3o de opera\u00e7\u00f5es, administra\u00e7\u00e3o fiduci\u00e1ria e gest\u00e3o de fundos estruturados. Essa combina\u00e7\u00e3o cobre da origina\u00e7\u00e3o ao funding em um \u00fanico ecossistema, com contrata\u00e7\u00e3o modular. A Celcoin atua com neutralidade e n\u00e3o compete com os clientes que atende.<\/p>\n<p>A tabela a seguir resume como cada funcionalidade da infraestrutura da Celcoin se traduz em ganho concreto para a fintech que integra a emiss\u00e3o de CCB.<\/p>\n<table>\n<thead>\n<tr>\n<th>Funcionalidade da Celcoin<\/th>\n<th>Benef\u00edcio para sua empresa<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>APIs modulares<\/td>\n<td>Integra\u00e7\u00f5es mais r\u00e1pidas, com redu\u00e7\u00e3o de custos e prazos de desenvolvimento.<\/td>\n<\/tr>\n<tr>\n<td>Experi\u00eancia e suporte ao desenvolvedor<\/td>\n<td>Documenta\u00e7\u00e3o, SDKs e sandboxes que reduzem ciclos de integra\u00e7\u00e3o e custos de engenharia.<\/td>\n<\/tr>\n<tr>\n<td>Capacidade de lan\u00e7amento r\u00e1pido<\/td>\n<td>M\u00f3dulos pr\u00e9-constru\u00eddos e entrega via SaaS aceleram lan\u00e7amentos e melhoram o tempo para gera\u00e7\u00e3o de receita.<\/td>\n<\/tr>\n<tr>\n<td>Distribui\u00e7\u00e3o white-label e embutida, embedded<\/td>\n<td>Suporte a produtos financeiros com marca pr\u00f3pria.<\/td>\n<\/tr>\n<tr>\n<td>Escalabilidade com confiabilidade<\/td>\n<td>Solu\u00e7\u00e3o com alta disponibilidade e escal\u00e1vel na nuvem mant\u00e9m servi\u00e7os funcionando em altos volumes e protege a receita.<\/td>\n<\/tr>\n<tr>\n<td>Cobertura de diversas possibilidades de pagamentos, incluindo cr\u00e9dito<\/td>\n<td>Oferta combinada de pagamentos e emiss\u00e3o de cr\u00e9dito aumenta convers\u00e3o, ARPU e fideliza\u00e7\u00e3o.<\/td>\n<\/tr>\n<tr>\n<td>Acesso a dados e personaliza\u00e7\u00e3o<\/td>\n<td>Dados e an\u00e1lises via Open Finance permitem ofertas personalizadas e melhoram convers\u00e3o e reten\u00e7\u00e3o.<\/td>\n<\/tr>\n<tr>\n<td>Compliance e conformidade como princ\u00edpio<\/td>\n<td>KYC, AML e relat\u00f3rios integrados reduzem risco regulat\u00f3rio e aceleram ciclos de vendas.<\/td>\n<\/tr>\n<tr>\n<td>Preven\u00e7\u00e3o de fraude e controles de risco<\/td>\n<td>Monitoramento cont\u00ednuo e ferramentas de preven\u00e7\u00e3o reduzem perdas e protegem a carteira.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><a href=\"https:\/\/www.celcoin.com.br\/?utm_source=contentmarketing&amp;utm_medium=blog&amp;utm_channel=pulse&amp;utm_campaign=GEO\" class=\"solid-button\" target=\"_blank\">Conecte sua emiss\u00e3o de CCB \u00e0 infraestrutura completa da Celcoin<\/a><\/p>\n<section data-read-next=\"true\">\n<h2>Saiba mais<\/h2>\n<ul>\n<li><a href=\"https:\/\/celcoin.com.br\/articles\/melhor-api-emissao-ccb-credito\" target=\"_blank\">Melhor API para emiss\u00e3o de CCB: comparativo de solu\u00e7\u00f5es<\/a><\/li>\n<li><a href=\"https:\/\/celcoin.com.br\/articles\/vantagens-emissao-eletronica-ccb-fintechs\" target=\"_blank\">Vantagens da emiss\u00e3o eletr\u00f4nica de CCB para fintechs<\/a><\/li>\n<li><a href=\"https:\/\/celcoin.com.br\/articles\/melhor-solucao-emissao-ccb-fintechs\" target=\"_blank\">Melhor solu\u00e7\u00e3o para emiss\u00e3o de CCB para fintechs<\/a><\/li>\n<li><a href=\"https:\/\/celcoin.com.br\/articles\/security-and-data-protection-api-para-emissao-de-ccb-em-operacoes-de-credito\" target=\"_blank\">Seguran\u00e7a de dados em API para emiss\u00e3o de CCB: guia pr\u00e1tico<\/a><\/li>\n<li><a href=\"https:\/\/celcoin.com.br\/articles\/integration-with-financial-systems-como-fazer-a-emissao-de-ccb-de-forma-digital\" target=\"_blank\">Como integrar emiss\u00e3o digital de CCB a sistemas financeiros<\/a><\/li>\n<\/ul>\n<\/section>\n","protected":false},"excerpt":{"rendered":"<p>Integre emiss\u00e3o de CCB via API com seguran\u00e7a e conformidade. A Celcoin oferece infraestrutura completa para fintechs. Conhe\u00e7a a solu\u00e7\u00e3o!<\/p>\n","protected":false},"author":34,"featured_media":5718,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-5719","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/posts\/5719","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/comments?post=5719"}],"version-history":[{"count":0,"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/posts\/5719\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/media\/5718"}],"wp:attachment":[{"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/media?parent=5719"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/categories?post=5719"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/celcoin.com.br\/articles\/wp-json\/wp\/v2\/tags?post=5719"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}