Discussões

Discussão sobre a configuração de webhooks para pagamentos via PIX sem o uso de certificados mTLS, incluindo alternativas de segurança.

Discussão sobre implementação segura de SaaS com integrações específicas para cada cliente e considerações sobre certificados, URLs de webhook e segurança de dados.

Discussão sobre medidas de segurança para webhooks pix, incluindo a desabilitação do mTLS e validação com query param, verificação de IP e adição de hash à URL.

Discussão sobre a necessidade de certificado e configuração do mTLS em um servidor para receber notificações de confirmação do PIX

Discussão sobre a necessidade de confirmar o HMAC com o que foi enviado no cadastro da URL

Discussão sobre o formato correto de retorno de uma requisição para um webhook com HMAC

Atualização sobre problemas no cadastro de webhook com hash longo e a possibilidade de URL-encode na hash

Discussão sobre o registro do webhook com ou sem o hash 'hmac', e mecanismos de segurança adicionais.

Discussão sobre configuração de hash na plataforma de hospedagem e validação do HMAC