Se o seu produto atende a muitas empresas — uma plataforma de contabilidade, um ERP, um SaaS onde cada cliente é uma organização separada — você pode dar a cada inquilino sua própria aplicação de produção, com seu próprio client_id e client_secret.
Você também pode executar tudo através de uma única aplicação. Ambas as opções são suportadas, e a escolha é sua.
O que aplicações separadas oferecem#
Cada aplicação é seu próprio limite, então uma por inquilino significa:
- Credenciais separadas. Um
client_secretvazado ou rotacionado afeta um inquilino, não todos eles. - Sua própria URL de webhook, para que os eventos cheguem já atribuídos a um inquilino em vez de precisarem ser roteados depois do fato.
- Sua própria personalização do Pluggy Connect — o nome e o logotipo da empresa são definidos na aplicação no Dashboard, para que o titular da conta veja a marca correta ao autorizar seu banco.
- Um limite de auditoria limpo. Itens criados sob uma aplicação só são acessíveis com as credenciais daquela aplicação —
GET /items/{id}com a chave da aplicação errada não retorna o Item de outro inquilino.
Mais aplicações não significam mais orçamento de requisições
Limites de taxa são contados por endpoint, por IP, por minuto — explicitamente não por conta e não por chave da API. Cada servidor atrás do mesmo IP de saída compartilha um orçamento, não importa quantas aplicações ele autentique. Se você está dividindo em uma aplicação por inquilino para obter mais throughput, isso não funcionará; espalhe o tráfego entre IPs de saída ou ao longo do tempo.
O que isso não decide#
Duas coisas são comerciais em vez de técnicas, e não são a mesma questão de como você organiza as aplicações:
- Se as conexões incluídas no seu plano são contadas por aplicação ou em toda a conta.
- O que uma segunda, terceira ou quinquagésima aplicação de produção implica para o seu contrato.
Essas questões pertencem ao Vendas — sales@pluggy.ai ou no WhatsApp na página de preços. Pergunte antes de construir o layout em torno de uma suposição.
O consentimento permanece com o titular da conta#
Qualquer que seja o layout que você escolher, a pessoa que autoriza a conexão bancária é o titular da conta, no ambiente do seu próprio banco. Isso não muda porque seu cliente é uma empresa que atende outras empresas: uma firma de contabilidade não pode autorizar em nome da empresa cujos dados ela lê. Cada titular de conta conecta sua própria instituição através do Pluggy Connect, e o Item resultante pertence à aplicação sob a qual a conexão foi criada.
