Participe para se manter atualizado sobre as APIs da Efí Pay, tirar dúvidas e muito mais! 😊
Discussão sobre a configuração de webhooks para pagamentos via PIX sem o uso de certificados mTLS, incluindo alternativas de segurança.
Discussão sobre implementação segura de SaaS com integrações específicas para cada cliente e considerações sobre certificados, URLs de webhook e segurança de dados.
Discussão sobre medidas de segurança para webhooks pix, incluindo a desabilitação do mTLS e validação com query param, verificação de IP e adição de hash à URL.
Discussão sobre a necessidade de certificado e configuração do mTLS em um servidor para receber notificações de confirmação do PIX
Discussão sobre a necessidade de confirmar o HMAC com o que foi enviado no cadastro da URL
Discussão sobre o formato correto de retorno de uma requisição para um webhook com HMAC
Atualização sobre problemas no cadastro de webhook com hash longo e a possibilidade de URL-encode na hash
Discussão sobre o registro do webhook com ou sem o hash 'hmac', e mecanismos de segurança adicionais.
Discussão sobre configuração de hash na plataforma de hospedagem e validação do HMAC