Integração de APIs e Webhooks: chaves, client_id e padronização BACEN

EXIBINDO RESPOSTAS:

Avatar discord do usuario oleoessencial

oleoessencial

Fique na duvida , pois o que determina para quem vai o retorno do webhoook é a chave, espero que tenha esta validação de quantidade de urls por chave e se é do client_id que a gerou 🙂

Avatar discord do usuario rubenskuhl

rubenskuhl

Quem vai ter que checar se é o client_id certo é você. A GN vai passar a mandar o client_id, aí você que não é o seu e rejeita.

Avatar discord do usuario oleoessencial

oleoessencial

Então em tese, se tenho o client_id e a chave, posso receber webhook de outra conta GN, correto ?

Avatar discord do usuario rubenskuhl

rubenskuhl

client_id, client_secret, certificado e chave.

Avatar discord do usuario oleoessencial

oleoessencial

Ok, bora testar 🙂 Se alguém consegue receber um retorno de webhook cadastrando uma chave de outra conta GN 🙂 Ai valido a duvida 🙂

Avatar discord do usuario rubenskuhl

rubenskuhl

Consegue hoje, o <@!522899003663450113> já testou e comprovou.

Avatar discord do usuario oleoessencial

oleoessencial

Putzzzz. Mais por um lado pode ser util, pois posso ser um concentrador de recebimentos de webhook. Que inclusive é o caso aqui 🙂

Avatar discord do usuario rubenskuhl

rubenskuhl

Aí é torcer para o BACEN padronizar o Authorization Code Flow. Com Client Code Flow você precisa ser o cliente.
Issue sobre isso: https://github.com/bacen/pix-api/issues/83