Try it Out (Sandbox)

A guide for developers to try code examples and test Rabobank’s Payee Account Check APIs.

📘

The Rabobank Sandbox uses stubs.

  • End‑to‑end flows cannot be tested—only simulated responses.
  • Certificates are not validated against requirements.

Authentication in Sandbox

We provide a key and certificate for mTLS authentication and request signing:

mTLS

Signing

Base URL

All sandbox API endpoints start with:

https://api-sandbox.rabobank.nl/openapi/sandbox/spv

Available Endpoints

Verify name and IBAN of the beneficiary: /payments/single-payee-verification

Example request and responses

Verify name and IBAN of the beneficiary

Endpoint: https://api-sandbox.rabobank.nl/openapi/sandbox/spv/payments/single-payee-verification

Request

X-Request-ID: e9c96b7e-8470-410a-937c-396fe9512fea
Date: Thu, 18 Mar 2021 15:10:46 GMT
Signature-Certificate: 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
PSU-IP-Address: 192.68.1.1
Signature: keyId="474941545142452678797059264714336600071935444114",algorithm="rsa-sha512",headers="date digest x-request-id",signature="Rl4WgP3YLnOV9gElKFD+moAoVS/Jz+qX5r4gslNrfNrRBUNwOePLVHL5w6Uzz2ZNkXsI5g10KmPD293wCztL9FFzLi5IvehTktDecxH0cVMpzQ9GPzAdEuiiHxg/Uv764NQlaI5/o7oIUx9oDAeZ6Feva5ykEbbhh05TQ8nXCWPDp3QfoKG9pj4g9fSsZZJiECGaz+Tfq0hDF5mjkFK6z6U3nKc1rLBVTDOGi/wV2qZLO99GydVtmDYWdcz20faaot/iK6dJzf3/E4DsEMOojfpSp1K6fjL2MGL+bW1p+S+Ucp0z/UX2U+l6VPz0b7wjWJQnRMF0NQBZqXXVtTguVg=="
Digest: sha-512=xHvtnUZEO7x+cq5sEuvWeZeJIMoZIR7gLeDJ0syqIR1dMkicvl2uRfpAQ9C2SOlqpxIUUHeL3OsKedjEkbPBpQ==
Content-Type: application/json
Body: {"account":{"name":"Allen Martin","value":"NL60RABO159349508","type":"IBAN"}}

Response

{
    "result": {
        "resultType": "MATCHING"
    }
}

Test scenarios

We offer predefined scenarios to test happy flows, errors, and edge cases.

Status CodeResult CodeIBANDescription
200 OKMATCHINGNL60RABO159349508The result of the request is good. You can decide to execute the payment instruction.
200 OK*NOT_MATCHINGNL34RABO0305240692The result of the request is good. You can decide decide whether or not to execute the payment instruction.
200 OK**CLOSE_MATCHNL03RABO0300000146The result of the request is good. You can decide decide whether or not to execute the payment instruction.
401 UnauthorisedCERTIFICATE_INVALIDUse the value invalid for the header: Signature-Certificate.
401 UnauthorisedCERTIFICATE_MISSINGUse the value missing for the header: Signature-Certificate.
401 UnauthorisedCERTIFICATE_EXPIREDUse the value expired for the header: Signature-Certificate.
401 UnauthorisedCERTIFICATE_BLOCKEDUse the value blocked for the header: Signature-Certificate.
401 UnauthorisedCERTIFICATE_REVOKEDUse the value revoked for the header: Signature-Certificate.
405 Method Not AllowedUse GET instead of POST
503 SERVICE_UNAVAILABLENL03RABO0300000147Forced service unavailable.
Digest: sha-512=sxLop4PDQ6wlWPEynwLgVeVCxOrBwEQcxnNH+3S9Gg23rgraLqyI3UTB2fnEgs8RoG+hh1CDeoz89eEDkPEROw==
Signature: keyId="474941545142452678797059264714336600071935444114",algorithm="rsa-sha512",headers="date digest x-request-id",signature="EnooZTw0T9Z5c6EywU0S0rhQTmcvm2gKGxGJN0XeFB/BDGZrcF5hje8J6jxNxz7JAvRk00sr9qFjQqB2lqHu5HqBO3Rq+nIlDv1nNC733Mz4/gyOSKo/Yzbdq4qPoSHxo1OqGRuJhRwdwNRhmmKdjLo7JcJtT56bZ6wzJMWkyPQdgYa6mCZSmdc4UzAml+GVtIJjGAdM8VQ6QrwMOmUJMpJ/WWT2gStGCg03k8KG4lJChpuSxuRA8HZ896caD4Wn388HhHkdULUV8+vztbgILvqKKYCL8HpyvjPC674kVS75DOwCdes2qkILxGosrGFu9agMsfxgBKbeiUV263rPmw=="
Digest: sha-512=OvQFSsKdcPZEk/4AFFS+0VHJaWNZEsEMoEahwbk/mV/lsV6yEGltuBCMZSz+o9daB6MIsVCvas4IKhtmL1guNA==
Signature: keyId="474941545142452678797059264714336600071935444114",algorithm="rsa-sha512",headers="date digest x-request-id",signature="SCEDc+aSWZI1dPpd4g8yX04WwQohwHF1HOsE18MZdXLkZgXZ+YNuqNpnXN8zmCb0xGjE26a99mWtbkL26J1xt8GMR8EaZuP8Adp2EkGrfe5CxY8IGKayNtfwoMt7YeX3dvDisVu2LpcKNEP9hbQ1Ut3j0a7svSctWmRCp2Q6w+uqXuPPPnfdyg3OQEoBSWr+2VZI3b9wuloA0JTrGA5tQ9BTRaa5K9PD8+bjtEyqJOAefpYNdekz2OX+v+S5cYuT7lofWHQJzu2rUtQbbj2qVMHDzh4w3aVpdpFBCUPp+mSVtbg+oxmtvfQNltiwee8XWA0cJVCJuKKTsDslON+bTw=="

Note: These codes are for Sandbox only.


Did this page help you?