Segurança, mTLS e validação de IP

EXIBINDO RESPOSTAS:

Avatar discord do usuario paulacastro224023

paulacastro224023

Vi a conversa a respeito dos ips e pra mim é a melhor segurança junto ao mTLS, a gerencianet divulga o ip dos servidores que fazem as requisições dos webhooks ?

Avatar discord do usuario rubenskuhl

rubenskuhl

Enquanto RPKI não for bem mais abrangente do que é hoje, IP não é tão garantia assim. Adicionar IP sem dúvida, mas confiar só no IP, não.

Avatar discord do usuario paulacastro224023

paulacastro224023

Sim mas ai é IP + mTLS, acredito ser bem mais seguro do que somente mTLS.

Avatar discord do usuario oleoessencial

oleoessencial

Então está na validação do IP de recebimento .

Avatar discord do usuario rubenskuhl

rubenskuhl

Validação por IP aumenta segurança mas não facilita a vida. Eu acompanho o quanto nossos consumidores de API tem de dificuldade com isso e digo que isso vem com custo operacional. Então é algo de que gosto no geral e gostaria de usar na API Pix, mas dá mais trabalho.