# Consulta DICT (/docs/pix-processamento/best-practices/dict)



<QuickLinks>
  <QuickLink href="/docs/pix-processamento/endpoints/keys-and-dict/get_pix_key" title="GET /pix/key" method="GET" path="/pix/key" />

  <QuickLink href="/docs/pix-processamento/endpoints/withdrawals/post_withdraw" title="POST /withdraw" method="POST" path="/withdraw" />

  <QuickLink href="/docs/pix-processamento/pix-key-types" title="Tipos de chave Pix" />
</QuickLinks>

## O que é o DICT [#o-que-é-o-dict]

O &#x2A;*DICT (Diretório de Identificadores de Contas Transacionais)** é a base
central mantida pelo Banco Central que guarda todas as chaves Pix
registradas no Brasil. Através dele, você valida que uma chave existe e
recupera os dados do destinatário antes de fazer um pagamento.

## Por que consultar o DICT antes de pagar? [#por-que-consultar-o-dict-antes-de-pagar]

* **Confirma que a chave existe** e está ativa, evitando pagamentos para
  chaves inválidas ou inexistentes.
* **Valida o titular** que o usuário disse ser o destinatário, agindo como
  camada de anti-fraude.
* **Mostra o nome do recebedor** para confirmação antes de concluir a
  transação (UX melhor).
* **Reduz custos operacionais** evitando tentativas de pagamento que
  falhariam.

## Fluxo recomendado [#fluxo-recomendado]

<Mermaid
  chart="`
flowchart LR
  A[&#x22;Recebe chave Pix&#x22;] --> B[&#x22;Consulta DICT&#x22;]
  B --> C[&#x22;Mostra titular&#x22;]
  C --> D[&#x22;Usuário confirma&#x22;]
  D --> E[&#x22;Paga&#x22;]

  click B &#x22;/docs/pix-processamento/endpoints/keys-and-dict/get_pix_key&#x22; &#x22;Endpoint GET /pix/key&#x22;
  click E &#x22;/docs/pix-processamento/endpoints/withdrawals/post_withdraw&#x22; &#x22;Endpoint POST /withdraw&#x22;

  style B fill:#14ce71,stroke:#0eb464,color:#ffffff
  style E fill:#14ce71,stroke:#0eb464,color:#ffffff
`"
/>

## Quando consultar [#quando-consultar]

A consulta DICT é **obrigatória** antes de:

* Pagamentos via chave Pix (`POST /withdraw`).
* Primeira transferência para um novo destinatário.
* Pagamentos de valor alto.
* Transações fora do padrão habitual do usuário.

Em alguns casos a consulta pode ser **opcional**:

* Pagamentos recorrentes para o mesmo destinatário cujos dados já foram
  validados.
* Retentativa imediata após falha técnica.

Nesses casos, é aceitável usar dados em cache por período limitado.

## Tratamento de erros [#tratamento-de-erros]

Os erros da consulta seguem o envelope padrão da API; os códigos específicos de chave Pix/DICT, com o que fazer em cada um, estão em [Códigos de erro](/docs/pix-processamento/error-codes#chave-pix--dict--qr).

## Segurança [#segurança]

O DICT confirma que a chave existe, mas isso **não garante** que o
pagamento é legítimo. Sempre combine a consulta com outras validações
anti-fraude.

Ao mostrar os dados do destinatário para o usuário, **mascare** dados
sensíveis como CPF e CNPJ:

* CPF: `123.***.***-01`
* CNPJ: `12.345.***/**01-00`

**Implemente rate limiting** por usuário nas consultas DICT e monitore
buscas excessivas, que podem indicar tentativa de enumeração de chaves.
Os dados retornados pelo DICT são para validação momentânea e não devem
ser persistidos sem necessidade.

## Limites e considerações [#limites-e-considerações]

| Item            | Informação                                          |
| --------------- | --------------------------------------------------- |
| Rate limit      | Consulte os limites da sua conta                    |
| Cache           | Os dados podem ser cacheados por até 24h            |
| Disponibilidade | DICT pode ficar indisponível em manutenção do Bacen |
| Dados           | O nome pode vir truncado segundo regras do Bacen    |
