Volver al glosario
Bancario / Técnico

OAuth Aggregation

También conocido como: Agregación OAuth, Account Aggregation

Definición

OAuth Aggregation es el método de obtener datos bancarios mediante el protocolo OAuth, donde el usuario autoriza a una app externa a leer su información bancaria sin compartir credenciales.

Contexto LATAM

Es el modelo de Belvo, Plaid, Prometeo y los API de Open Finance. Más seguro que pedir contraseña, pero requiere que el banco lo soporte. Muchos bancos LATAM aún no exponen OAuth.

Ejemplo concreto

Una fintech de presupuesto te pide conectarte a tu banco. Te redirige al portal del banco, ingresas credenciales ahí, autorizas la lectura de transacciones, y la fintech recibe tus datos sin nunca tener tus credenciales.

Cómo aparece en tu estado de cuenta

Tampoco figura en el documento. Es el mecanismo por el que una aplicación obtiene permiso para leer la cuenta directamente del banco, en vez de partir del archivo que descargó el usuario.

¿Cómo lo maneja finO$?

finO$ NO usa OAuth aggregation. Procesa PDFs directamente. Útil cuando OAuth no está disponible (muchos bancos LATAM) o cuando se prefiere no dar autorización persistente.

Términos relacionados

¿Necesitas convertir estados de cuenta bancarios a datos estructurados?

¿Solo un archivo? Usa el convertidor para convertir estado de cuenta a Excel gratis.

Preguntas frecuentes sobre OAuth Aggregation

¿La agregación por OAuth pide mi usuario y contraseña del banco?

En una implementación correcta las credenciales se escriben en el sitio del banco, no en el de la aplicación, y esta recibe solo un token de acceso. En la práctica conviven implementaciones así con otras que sí piden las claves directamente, que es lo que se conoce como screen scraping.

¿Por qué a veces se rompe una conexión OAuth ya autorizada?

Porque el token caduca, el banco cambia su flujo de autenticación o se activa un segundo factor. Es el costo de mantenimiento del modelo: la conexión hay que revalidarla, mientras que un PDF descargado no deja de funcionar.