Author Image

lorenacastro

Jun 28, 2023

Verificação de Hash em Webhook e Uso de mTLS no Pix

webhookmTLSverificaçãosegurançaservidorEfícallbackhashIP

Boa noite pessoal, tudo bem?

Por limitações do servidor que estou usando vou ter que usar o header x-skip-mtls-checking. Criei o webhook com um hash ao fim da URL como consta na documentação. Já fiz a verificação se o ip que envia o callback é o ip do Efí (34.193.116.226). Como posso agora fazer a verificação se o hash corresponde com o que inseri no webhook?

Respostas (1):
Avatar discord do usuario rubenskuhl

rubenskuhl

28/06/2023

Isso significa que esse servidor é bom apenas para homologação, não para produção... o regulamento do Pix exige usar mTLS.