> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Listar os vínculos empregatícios autorizados de um trabalhador

> Atua como proxy de listar-autorizados-trabalhador (Manual 002 §3.2) e retorna os vínculos empregatícios autorizados do trabalhador ou, quando inelegível, o motivo informado pela rede. É POST, não GET, porque depende de consentimento e transporta o CPF no corpo. Uma lista vazia de vinculos é uma resposta válida da rede e retorna 200.

Janela de consentimento (Manual 002 v1.15 §5.6): dataHoraAutorizacaoDigital inicia dois prazos em dias corridos a partir da assinatura. A autorização pode ser consultada por 30 dias e uma solicitação pode usá-la por 45 dias. Ambos os limites são inclusivos.

Fora das janelas, o gateway recusa localmente antes de chamar a rede: 422, código MYS-0006, com orientação para obter nova autorização. Essa recusa não deve ser repetida com a mesma evidência expirada. Um dataHoraAutorizacaoDigital com offset diferente de UTC ou no futuro também retorna 422, com detalhe específico para correção do timestamp.

Uma rejeição de consentimento emitida pela própria Dataprev para um token obsoleto retorna 503 e pode ser repetida: o gateway descarta o token em cache e a próxima tentativa abre um novo consentimento com a mesma evidência.



## OpenAPI

````yaml pt/openapi/v3-current/consignado.yaml post /v1/consignado/fgts/autorizados
openapi: 3.1.0
info:
  contact:
    email: contact@lerian.studio
    name: Lerian Studio
    url: https://lerian.studio
  description: >-
    Superfície OpenAPI 3.1 para Lerian Consignado — Dataprev. o API cobre
    credenciais tenant e configuração de rede, margem do trabalhador, leilões e
    licitações de empréstimos, registro e ciclo de vida do contrato, confirmação
    de desembolso, portabilidade, refinanciamento, renegociação, garantias FGTS,
    reconciliação, fundos, atribuições, uso, rendimento e assinaturas de
    eventos. o material secreto é gravado no armazenamento secreto tenant e
    nunca é devolvido por nenhuma operação.
  license:
    name: Lerian Studio General License
  title: Lerian Consignado API
  version: v1.0.0
servers:
  - url: https://consignado.sandbox.lerian.net
security:
  - BearerAuth: []
tags:
  - description: >-
      Custódia de credenciais do Dataprev e configuração pública do rail por
      tenant (upload, status, rotação, revogação, código do solicitante e URL
      base do portal do trabalhador)
    name: Credentials
  - description: >-
      Uso do gateway consignado no escopo do tenant: agregação de unidades
      faturáveis ​​com preço por competência
    name: Consignado Usage
  - description: >-
      Per-tenant plano de controle de assinatura do streaming-hub (listar,
      criar, obter, girar, revogar e testar a entrega)
    name: Subscriptions
  - description: >-
      Superfície folha de pagamento da rail Dataprev: leituras de saldo e
      autorização FGTS, execução de garantias FGTS, suspensão de contrato,
      reativação e alteração de prazo, documentos contratuais próprios da rede e
      leituras sob demanda de transações, escriturações, repasses e rescisões
      trabalhistas
    name: Consignado Rail
  - description: >-
      Superfície de comando da rede síncrona: as operações que um bancarizador
      sem o credor realizam sobre HTTP. cada um compartilha sua implementação de
      comando com o gatilho de evento de credor equivalente.
    name: Consignado Rail Commands
  - description: >-
      Confirmação de desembolso de propriedade do gateway: um banco cliente
      registrando o dinheiro que ALREADY pagou a um trabalhador. ele não cruza
      nenhuma fronteira governamental e não representa nenhuma operação
      Dataprev.
    name: Consignado Disbursement
  - description: >
      Taxa de transferência da rail Dataprev de saída de autoatendimento
      per-tenant: leia e defina o próprio requests-per-second deste tenant,
      incluindo uma pausa deliberada em zero
    name: Consignado Throughput
paths:
  /v1/consignado/fgts/autorizados:
    post:
      tags:
        - Consignado Rail
      summary: Listar os vínculos empregatícios autorizados de um trabalhador
      description: >-
        Atua como proxy de listar-autorizados-trabalhador (Manual 002 §3.2) e
        retorna os vínculos empregatícios autorizados do trabalhador ou, quando
        inelegível, o motivo informado pela rede. É POST, não GET, porque
        depende de consentimento e transporta o CPF no corpo. Uma lista vazia de
        vinculos é uma resposta válida da rede e retorna 200.


        Janela de consentimento (Manual 002 v1.15 §5.6):
        dataHoraAutorizacaoDigital inicia dois prazos em dias corridos a partir
        da assinatura. A autorização pode ser consultada por 30 dias e uma
        solicitação pode usá-la por 45 dias. Ambos os limites são inclusivos.


        Fora das janelas, o gateway recusa localmente antes de chamar a rede:
        422, código MYS-0006, com orientação para obter nova autorização. Essa
        recusa não deve ser repetida com a mesma evidência expirada. Um
        dataHoraAutorizacaoDigital com offset diferente de UTC ou no futuro
        também retorna 422, com detalhe específico para correção do timestamp.


        Uma rejeição de consentimento emitida pela própria Dataprev para um
        token obsoleto retorna 503 e pode ser repetida: o gateway descarta o
        token em cache e a próxima tentativa abre um novo consentimento com a
        mesma evidência.
      operationId: listConsignadoFgtsAutorizados
      requestBody:
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/FgtsAutorizadosRequestBody'
        required: true
      responses:
        '200':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/FgtsAutorizadosResponse'
          description: OK
        default:
          content:
            application/problem+json:
              schema:
                $ref: '#/components/schemas/Detail'
          description: Error
      security:
        - BearerAuth: []
components:
  schemas:
    FgtsAutorizadosRequestBody:
      additionalProperties: false
      properties:
        authorization:
          $ref: '#/components/schemas/ConsentAuthorizationBody'
          description: Worker grupo-1 digital-authorization evidence.
        cpf:
          description: >-
            Worker CPF, exactly 11 digits. In the BODY, never a path or query
            parameter.
          examples:
            - '99999999999'
          pattern: ^[0-9]{11}$
          type: string
        matricula:
          description: Employment registration used to open or reuse the worker consent.
          examples:
            - 99999999999-A
          minLength: 1
          type: string
      required:
        - cpf
        - matricula
        - authorization
      type: object
    FgtsAutorizadosResponse:
      additionalProperties: false
      properties:
        vinculos:
          description: >-
            Authorized employment bonds. An empty list means the rail returned
            none — it is not an error.
          items:
            $ref: '#/components/schemas/FgtsAuthorizedBond'
          type:
            - array
            - 'null'
      required:
        - vinculos
      type: object
    Detail:
      additionalProperties: false
      properties:
        code:
          description: >-
            Stable, machine-readable domain error code scoped to the emitting
            service (format: <SERVICE>-NNNN).
          examples:
            - ERR-0001
          type: string
        detail:
          description: >-
            A human-readable explanation specific to this occurrence of the
            problem.
          examples:
            - Property foo is required but is missing.
          type: string
        errors:
          description: Optional list of individual error details
          items:
            $ref: '#/components/schemas/ErrorDetail'
          type:
            - array
            - 'null'
        instance:
          description: >-
            A URI reference that identifies the specific occurrence of the
            problem.
          examples:
            - https://example.com/error-log/abc123
          format: uri
          type: string
        status:
          description: HTTP status code
          examples:
            - 400
          format: int64
          type: integer
        title:
          description: >-
            A short, human-readable summary of the problem type. This value
            should not change between occurrences of the error.
          examples:
            - Bad Request
          type: string
        type:
          default: about:blank
          description: A URI reference to human-readable documentation for the error.
          examples:
            - https://example.com/errors/example
          format: uri
          type: string
        upstream:
          $ref: '#/components/schemas/Upstream'
          description: >-
            RFC 9457 extension member: the error a proxied third-party provider
            reported. Absent unless the emitting service explicitly surfaced
            one.
      type: object
    ConsentAuthorizationBody:
      additionalProperties: false
      properties:
        canalAutorizacaoDigital:
          description: >-
            Digital authorization channel. Published enumeration (Manual 002
            §3.1.1 p.9): 1 = ATM, 2 = Agência, 3 = Web Cliente, 4 = Web
            Correspondente, 5 = Mobile.
          enum:
            - '1'
            - '2'
            - '3'
            - '4'
            - '5'
          examples:
            - '2'
          type: string
        dataHoraAutorizacaoDigital:
          description: >-
            Instant the worker authorized, RFC 3339. Rendered to the rail's
            ddMMyyyyHHmmss by the adapter.
          examples:
            - '2025-05-14T10:00:00Z'
          format: date-time
          type: string
        nsuAutorizacaoDigital:
          description: >-
            Unique sequential number of the authorization (Número, up to 19
            digits). Kept as digits end to end — 19 digits overflow a signed
            64-bit integer at the top of the range.
          examples:
            - '1234567890123456789'
          pattern: ^[0-9]{1,19}$
          type: string
      required:
        - canalAutorizacaoDigital
        - dataHoraAutorizacaoDigital
        - nsuAutorizacaoDigital
      type: object
    FgtsAuthorizedBond:
      additionalProperties: false
      properties:
        codigoInscricaoEmpregador:
          examples:
            - '1'
          type: string
        cpf:
          description: >-
            Worker CPF, 11 digits — re-padded from the rail's JSON Número, which
            drops a leading zero.
          examples:
            - '99999999999'
          type: string
        elegivel:
          description: >-
            Whether the bond is eligible for a consignado. When false,
            motivoInelegibilidade carries the rail's reason. ABSENT when the
            rail element carried no verdict — absence is not a refusal.
          examples:
            - true
          type: boolean
        matricula:
          examples:
            - 99999999999-A
          type: string
        motivoInelegibilidade:
          description: Rail description of why the bond is ineligible, when it is.
          examples:
            - Vínculo com data de desligamento
          type: string
        numeroInscricaoEmpregador:
          examples:
            - '42422253000101'
          type: string
      required:
        - cpf
        - matricula
        - codigoInscricaoEmpregador
        - numeroInscricaoEmpregador
      type: object
    ErrorDetail:
      additionalProperties: false
      properties:
        location:
          description: >-
            Where the error occurred, e.g. 'body.items[3].tags' or
            'path.thing-id'
          type: string
        message:
          description: Error message text
          type: string
        value:
          description: The value at the given location
      type: object
    Upstream:
      additionalProperties: false
      properties:
        code:
          description: The upstream provider's own error code, verbatim.
          examples:
            - E4001
          type: string
        message:
          description: >-
            The upstream provider's own error message, verbatim (bounded, never
            its raw response body).
          examples:
            - account not found at provider
          type: string
      type: object
  securitySchemes:
    BearerAuth:
      bearerFormat: JWT
      description: JWT bearer token issued by the identity provider.
      scheme: bearer
      type: http

````