Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
.mrbender
Minha ideia é saber o algoritmo e se o passo a passo pode ser replicado no frontend. Caso não exista uma politica de CORS.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
.mrbender
Em nenhum momento eu disse que iria fazer algo no backend. Quem concluiu isso foi você.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Eu não sou da Gerencianet. Estou te passando a real da gravidade que é fazer o que você está sugerindo.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
.mrbender
Eu não quero levar nada para o backend. Mas quem deu essa solução foram vocês. Pergunto novamente. Existe alguma diferença entre o que o script faz e o que será feito no backend?
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Ok, então entenda as implicações dessa escolha, que são muito mais trabalhosas do que depurar código jquery minificado. Você passa a ter uma complexidade estrutural similar à da Gerencianet.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
.mrbender
Não é do nosso interesse depurar código jquery minificado. Acredito que o mínimo de um parceiro de pagamento seria fornecer uma interface limpa e moderna para os browsers.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
.mrbender
Não queremos transferir nada para o back, mas não temos escolha.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
(E isso só a parte de auditar, precisa também fazer uma infra segura que passe na auditoria...)
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Tipicamente se usa chave assimétrica, ou seja, criptografia que só o gateway consegue decodificar. Sempre dá para colocar isso ou no front ou no back, o problema é a gravíssima consequência de você transitar dados de cartão você tendo acesso a eles.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Então é tentar entender pq isso acontece e resolver, não transferir isso pro back-end.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
.mrbender
A forma de gerar esse payment_token no backend usa algum tipo de chave privada ou existe algum outro empecilho para que não possa ser feito a mesma coisa no frontend (Como CORS, por exemplo)?
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
.mrbender
Eu compreendo, mas não podemos continuar usando no nosso front. Está comprometendo a experiência dos usuários mobile em tempo de resposta e as vezes nem mesmo o callback da função de inicialização acontece.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Só que não usar aquele script aumenta brutalmente sua superfície de exposição e requer auditoria PCI.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
guilherme_efi
Boa tarde, @.mrbender. Vou iniciar um atendimento e te passar os detalhes.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
.mrbender
Boa tarde! Alguém poderia me encaminhar algum exemplo ou a documentação da emissão do payment_token sem a necessidade do JavaScript? Infelizmente teremos que recorrer a essa proposta. Está inviável continuar usando aquele script.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
thedittrich
E não consegui realizar a abertura do atendimento via # atendimento
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
thedittrich
Bom dia pessoal, estou com dificuldades para a geração do payment_token.