Estrutura da Requisição HTTP (GET)
REST / JSON
GET
/conta-corrente/agencia/1505/conta/1348
URL de Homologação Real:
https://extratos.mtls.api.hm.bb.com.br/v2/conta-corrente/agencia/1505/conta/1348
Headers Obrigatórios:
Authorization: Bearer demo_••••••••••••••••••••
Content-Type: application/json
x-br-com-bb-ipa-mciteste: 178961031 (apenas homologação)
Query Parameters:
gw-dev-app-key: demo-app-key-bb-concilia-2026
dataInicioSolicitacao: DDMMAAAA (ex: 19042026)
dataFimSolicitacao: DDMMAAAA (ex: 23042026)
numeroPaginaSolicitacao: 1
quantidadeRegistroPaginaSolicitacao: 120 (Mín 50, Máx 120)
Conceitos Chave da Integração:
Bearer Token:
Credencial de acesso OAuth 2.0 exigida em todas as chamadas. Em produção real, é obtida via endpoint de autenticação do Banco do Brasil utilizando o client_id e client_secret da sua empresa.
mTLS (Mutual TLS):
Autenticação mútua via Certificado Digital Padrão A1. Exigida pela infraestrutura de produção e homologação do BB para garantir a identidade da empresa contratante.
API BB Mock:
Simulação em PHP baseada fielmente nos esquemas OpenAPI/Swagger da v2 da API de Extratos do Banco do Brasil. Permite testar todos os fluxos sem certificado real.
Idempotência:
Mecanismo que utiliza prioritariamente o campo TextoIdentificadorUnicoTransacao (gerado em D-1 pelo BB) ou hash SHA-256 determinístico para impedir que a mesma transação seja duplicada na base do ERP.
Payload JSON de Retorno (HTTP 200 OK)
{"error":"Not Found","message":"Não há lançamentos para o período e conta informados."}