Tem como tornar essa operação segura sem usar o mtls, pensei em verificar se o ip que mandou a requisição é do gerencianet para aceitar a requisição ou existe formas mais eficientes de segurança?
Respostas (2):
rubenskuhl
19/10/2021
Checar o IP é uma boa forma, mas o que a regulamentação do Pix diz para usar é mTLS...
rubenskuhl
19/10/2021
Atualmente as notificações da Gerencianet vem sempre do IP 34.193.116.226 .
A Comunidade Efí no Discord reúne mais de 11382 desenvolvedores 👨💻 incríveis.
Participe para se manter atualizado sobre as APIs da Efí Pay, tirar dúvidas e muito mais! 😊