Confiança nas APIs com callback e certificados

EXIBINDO RESPOSTAS:

Avatar discord do usuario ezequielsp

ezequielsp

Minha ideia é nunca confiar no callback, sempre que receber vou consultar na api...

Avatar discord do usuario matheus_efi

matheus_efi

Se você for fazer via API pode usar o Consultar cobrança ou Consultar cobranças recebidos

Avatar discord do usuario rubenskuhl

rubenskuhl

Como o callback tem mTLS, dá para confiar na integridade e autenticidade. Agora, se perder o callback, aí vale fazer GET .

Avatar discord do usuario matheus_efi

matheus_efi

Bem pontuado pelo Rubens! Com o mTLS que é inclusive exigido pelo Banco Central as informações transitadas são seguras

Avatar discord do usuario ezequielsp

ezequielsp

O certificado utilizado para fazer o callback é diferente do certificado para receber?

Avatar discord do usuario matheus_efi

matheus_efi

O certificado é o mesmo disponibilizado em nossa documentação. Para acontecer o Hand-Shake, o seu sistema deve apresentar o nosso certificado e vamos entregar o nosso também

Avatar discord do usuario ezequielsp

ezequielsp

Eu entendi, mas o de vocês não é o mesmo correto? - Obviamente que não, mas apenas para garantir..

Avatar discord do usuario matheus_efi

matheus_efi

É o mesmo, mas nós temos a chave privada que assina o certificado

Avatar discord do usuario ezequielsp

ezequielsp

Entendi..