Certificados Digitais, API e Webhook

EXIBINDO RESPOSTAS:

Avatar discord do usuario rubenskuhl

rubenskuhl

"Os certificados digitais dos clientes da API poderão ser emitidos pelo próprio PSP ou
por ACs externas, conforme definido por cada PSP. Não deverão ser aceitos
certificados auto-assinados pelo cliente."

Avatar discord do usuario matheus_efi

matheus_efi

Exatamente Rubens! Muito bem colocado, é uma norma direta do Banco Central a ser seguida por todos PSPs

Avatar discord do usuario anoni_mato

anoni_mato

realmente. no consumo da API precisa ser emitido pelo PSP ou por AC externa. mas no webhook, não tem requisito (item 9 dessa mesma seção).

Avatar discord do usuario rubenskuhl

rubenskuhl

A certificação é a mesma no acesso à API e no webhook... e nas duas a GN pode exigir a CA própria ou reconhecer outras CAs. Mas não vale diferentemente para transação direta ou reversa.

Avatar discord do usuario anoni_mato

anoni_mato

discordo. o itens de a. a f. são específicos ao item 2. o item 9 (webhooks) é outra coisa. não tem as mesmas exigências

Avatar discord do usuario rubenskuhl

rubenskuhl

Essa foi uma das dúvidas que surgiu no GitHub do BACEN e o BACEN sustentou o que eu mencionei acima... vale passar para eles deixarem isso mais claro, mas não vai mudar nessa direção que você imagina.

Avatar discord do usuario matheus_efi

matheus_efi

O Filipe Silva arquiteto de software do Bacen certificou essa questão apontada e pode ser que a próxima documentação traga essa informação de forma mais clara.