
API Open Banking LT — integracija ir gaires
Citadele siūlo atitinkantį PSD2 Open Banking API sprendimą Lietuvos rinkai — saugus prieigos valdymas, OAuth2 autentifikacija, aiškūs endpoint'ai ir testavimo aplinka.
Greiti faktai
- PSD2 suderinamumas
- OAuth2 + mTLS saugumas
- Sandbox su testiniais sąskaitų duomenimis
- Webhooks realiu laiku
Kaip veikia
Integracija vyksta per REST API su JSON atsakymais. Vartotojo autorizacija vykdoma per OAuth2 protokolą; bankas pateikia prieigos leidimus (consent) ir leidžia trečiosioms šalims skaityti sąskaitos informaciją ar inicijuoti mokėjimus.
- Registruokite aplikaciją mūsų Developer portale.
- Gaukite klientų sutikimus (consents).
- Naudokite access token'us API kvietimams.

Pagrindinės funkcijos
Account Information
Gaukite sąskaitos balansą, transakcijų istoriją ir sąskaitos metaduomenis per saugius endpoint'us.
Payment Initiation
Inicijuokite tiesioginius bankinius pavedimus per patikimą API su patvirtinimu.
Webhooks & Events
Gaukite pranešimus apie transakcijas, pakeitimus ir sutikimų statusus realiu laiku.

Techninė dokumentacija
Žemiau pateikta santrauka pagrindinių endpoint'ų ir autentifikacijos srautų. Visą dokumentaciją rasite mūsų Developer portale.
Palaikomas Authorization Code Flow su PKCE; klientams rekomenduojame naudoti mTLS sertifikatus papildomam server-to-server saugumui.
- GET /accounts — sąskaitų sąrašas
- GET /accounts/{id}/transactions — transakcijų istorija
- GET /accounts/{id}/balance — balansai
Pavedimų inicijavimas per POST /payments; webhook'ai apie pavedimų būseną ir sutikimų pakeitimus.
Endpointų santrauka
| Endpoint | Metodas | Autentifikacija | Aprašymas |
|---|---|---|---|
| /oauth/authorize | GET | OAuth2 | Vartotojo autorizacija (Authorization Code) |
| /oauth/token | POST | Client + Secret / PKCE | Keičia autorizacijos kodą į access token |
| /accounts | GET | Bearer token | Sąskaitų sąrašas |
| /payments | POST | Bearer token + mTLS | Pavedimų inicijavimas |
Sandbox ir palaikymas
Mūsų sandbox aplinka leidžia pilnai išbandyti autentifikacijos srautus, sutikimų valdymą ir mokėjimų inicijavimą be realių lėšų. Registruokite aplikaciją Developer portale ir gaukite testinius klientų duomenis.
- Test token'ai galioja ribotą laiką
- Simuliuojame skirtingus transakcijų scenarijus
- Webhook patikrinimo įrankis Developer portale


Dažniausiai užduodami klausimai
Access token'ai galioja pagal nustatymus — paprastai trumpai (minutės/valandos). Refresh token'ai leidžia pratęsti sesiją.
Taip — webhook'ai praneša apie sutikimų ir pavedimų statusų pokyčius.
Užsiregistruokite Developer portale, sukūrę aplikaciją užpildykite laukus ir gausite sandbox kredencialus.
Taip — kvietimų ir pavedimų limitai taikomi priklausomai nuo partnerio lygio. Išsamesnė informacija sutartyje.