Banking Tool Domains — shared base auth: API-key headers (X-Agent-Id, X-Principal-Id, X-Trust-Tier)
Deposits API key
Open / list / balance / details / transactions / yield calc / closure. One public discovery endpoint.
Loans API key
Eligibility / submit / status / amortization / payment / modification / underwriting verdict.
Payments API key
ACH / Fedwire / RTP. Counterparty validation, status, cancel, history, arrival ETA.
Cards Bearer JWT
Issue / freeze / unfreeze / spend limits / transactions / dispute / tokenize. Auth differs: Bearer JWT.
Cross-Border API key
SWIFT wires / corridor remittances / FX / OFAC-screened / Reg E §1073 disclosures.
Clearing & Settlement API key (TIER_1)
Net positions, schedules, liquidity, funding gap, maturity ladder. Internal use only.
Guardrails & Audit API key
Proactive guardrail check + audit-trail readback. Every Java-layer call is auto-audited.
Admin (CRUD) API key (TIER_1 for deletes)
Update + delete handles per entity. Includes purge_test_data and post_card_transaction.
E2E Orchestration API key (TIER_1)
run_e2e_scenario (42-step new-user journey) + seed_demo_customer (rich customer w/ cards + transfers).