O que você vai precisar
Toda integração termina com você colando, no sistema, um conjunto de credenciais por conta. O que cada banco entrega muda — mas a diferença central é uma só:
Inter é autosserviço. Você cria a integração no Internet Banking, o próprio banco gera o certificado e a chave, e tudo sai em uma única credencial.
Itaú não é autosserviço. Você fala com o gerente / time Itaú (OfficerCash), recebe
client_id + token temporário, gera você mesmo a chave e o CSR, e precisa de 3 credenciais separadas (PIX, Pagamentos e Cobrança).
Qual banco configurar
Cada banco tem um guia passo a passo próprio. Comece pelo do seu banco:
Comparativo Inter × Itaú
O que cada banco entrega para cada campo do sistema:
| Campo no sistema | De onde vem | Inter | Itaú |
|---|---|---|---|
| Client ID | portal do banco | ✓ | ✓ (1 por produto) |
| Client Secret | portal do banco | ✓ | ✓ (1 por produto) |
| Certificado (PEM) | arquivo .crt do banco | ✓ | ✓ (1 por produto) |
| Chave privada (PEM) | arquivo .key | ✓ (banco gera) | ✓ (você gera no CSR) |
| Chave PIX recebedora | sua chave PIX da conta | ✓ | ✓ |
| Nº de credenciais | — | 1 (unificada) | 3 (PIX · Pagamentos · Cobrança) |
| Liberação | — | autosserviço (~15 min) | via gerente (dias úteis) |
| Webhooks | — | 3 (PIX · Cobrança · Banking) | 1 (só PIX recebido) |
Glossário & dúvidas comuns
- Client ID / Client Secret
- Identificador e "senha" da aplicação. O Secret aparece uma vez nos dois bancos — copie na hora.
- Certificado (PEM) / Chave privada (PEM)
- Par usado no mTLS (canal seguro com o banco). PEM é texto começando com
-----BEGIN ...-----. O sistema aceita colar o texto ou enviar o arquivo (.pem,.crt,.cer,.key,.txt, até 64 KB). - Chave PIX recebedora
- A chave PIX pela qual a conta recebe (cobranças e PIX recebido).
- "Cadastrado (deixe em branco para manter)"
- O segredo já está salvo; deixe o campo vazio para não sobrescrevê-lo.
- "Integração ativada (em produção)"
- Enquanto desmarcado, o sistema não confere pagamentos no banco. Marque só depois de validar.
- Erro Itaú
403/C600/C800 - Quase sempre é o certificado ausente no handshake ou o CN do CSR diferente do
client_id. - Webhook do Inter sobrescrito
- É um por tipo por chave PIX — use chaves diferentes entre teste e produção.
- Renovação de certificado
- Nos dois bancos o certificado vale 12 meses — no Itaú, um por produto. Sem renovação automática — o sistema avisa 60 dias antes.
Fontes oficiais
Inter — Portal do desenvolvedor: como criar uma aplicaçãodevelopers.inter.co/docs/introducao/como-criar-uma-aplicacao
Inter — Como cadastrar uma API (Ajuda Inter)ajuda.inter.co/conta-digital-pessoa-juridica/como-cadastrar-uma-api
Itaú — Guia de criação de credencial e certificadodevportal.itau.com.br/guia-de-criacao-de-credencial-e-certificado
Itaú — Certificado dinâmicodevportal.itau.com.br/certificado-dinamico
Itaú — Autenticação mTLS (produção)devportal.itau.com.br/autenticacao-documentacao