Histórico de mensagens sobre an em cartões

EXIBINDO CONVERSAS RECENTES:

Texto: an
Data: 27/08/2022
Canal: cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Dá para fazer tanto com a chave no script quanto por fetch. Não sei o que a GN fez.

Avatar discord do usuario .mrbender

.mrbender

Access to fetch at 'https://sandbox.gerencianet.com.br/v1/pubkey' from origin ' ' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Eu não sou da Gerencianet. Estou te passando a real da gravidade que é fazer o que você está sugerindo.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Ok, então entenda as implicações dessa escolha, que são muito mais trabalhosas do que depurar código jquery minificado. Você passa a ter uma complexidade estrutural similar à da Gerencianet.

Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Não queremos transferir nada para o back, mas não temos escolha.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Tipicamente se usa chave assimétrica, ou seja, criptografia que só o gateway consegue decodificar. Sempre dá para colocar isso ou no front ou no back, o problema é a gravíssima consequência de você transitar dados de cartão você tendo acesso a eles.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Então é tentar entender pq isso acontece e resolver, não transferir isso pro back-end.

Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Eu compreendo, mas não podemos continuar usando no nosso front. Está comprometendo a experiência dos usuários mobile em tempo de resposta e as vezes nem mesmo o callback da função de inicialização acontece.

Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Boa tarde! Alguém poderia me encaminhar algum exemplo ou a documentação da emissão do payment_token sem a necessidade do JavaScript? Infelizmente teremos que recorrer a essa proposta. Está inviável continuar usando aquele script.