400 Bad Request | Falha de validação do payload (ex: campo obrigatório faltando, formato inválido) |
401 Unauthorized | Headers client-id/client-secret ausentes ou inválidos |
403 Forbidden | Produto necessário não habilitado (ex.: tokenization em tokenização de cartão) |
404 Not Found | Subconta não encontrada para o internalId informado |
409 Conflict | x-idempotency-key reutilizada com payload diferente, ou estado alterado por outro processo |
422 Unprocessable Entity | Operação recusada pelo provedor (ex.: cartão não provisionado na tokenização) |
429 Too Many Requests | Rate limit excedido (5/min em subcontas; 30/min em tokenização) |
500 Internal Server Error | Erro inesperado no servidor; tentar novamente após alguns segundos |