Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
paulacastro224023
Pessoal, a respeito do webhook. Há como outra pessoa fazer uma requisição na minha url de retorno (simulando a gerencianet) e confirmando um pagamento fake ou o mTLS já protege contra isso ?
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
oleoessencial
Se a pessoa tiver a sua url e tambem tiver todos os dados da cobrança sem você ter o mTLS, ela pode enviar um POST para a url e se seu sistema validar os dados enviados, vai interpretar que foi pago. Ja que em uma cobrança todos os dados são expostos e são abertos. Por isso a importancia do mTLS com o certificado da GN.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
paulacastro224023
Acredito que não, pois só consegue acessar a url quem tiver o certificado, logo é a gerencianet
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Não com o mTLS, onde o m é de mútuo. Você tem que reconhecer a GN e a GN reconhecer você antes de qualquer transferência acontecer.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
anoni_mato
se o mTLS estiver implementado corretamente (que é requisito pra Gerencianet validar o setup) e não mexer depois (tirar o requisito de certificado do endpoint do webhook) estará protegida contra isso
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
paulacastro224023
Obrigado Rubens, aqui tivemos sucesso na implementação do webhook em produção
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.