Histórico de mensagens em cartões

EXIBINDO CONVERSAS RECENTES:

Data: 27/08/2022
Canal: cartões
Avatar discord do usuario .mrbender

.mrbender

Infelizmente devido a politica de CORS.

Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Minha ideia é saber o algoritmo e se o passo a passo pode ser replicado no frontend. Caso não exista uma politica de CORS.

Avatar discord do usuario .mrbender

.mrbender

Em nenhum momento eu disse que iria fazer algo no backend. Quem concluiu isso foi você.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Eu não sou da Gerencianet. Estou te passando a real da gravidade que é fazer o que você está sugerindo.

Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Eu não quero levar nada para o backend. Mas quem deu essa solução foram vocês. Pergunto novamente. Existe alguma diferença entre o que o script faz e o que será feito no backend?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Ok, então entenda as implicações dessa escolha, que são muito mais trabalhosas do que depurar código jquery minificado. Você passa a ter uma complexidade estrutural similar à da Gerencianet.

Avatar discord do usuario .mrbender

.mrbender

Não é do nosso interesse depurar código jquery minificado. Acredito que o mínimo de um parceiro de pagamento seria fornecer uma interface limpa e moderna para os browsers.

Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Não queremos transferir nada para o back, mas não temos escolha.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Tipicamente se usa chave assimétrica, ou seja, criptografia que só o gateway consegue decodificar. Sempre dá para colocar isso ou no front ou no back, o problema é a gravíssima consequência de você transitar dados de cartão você tendo acesso a eles.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Então é tentar entender pq isso acontece e resolver, não transferir isso pro back-end.

Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

A forma de gerar esse payment_token no backend usa algum tipo de chave privada ou existe algum outro empecilho para que não possa ser feito a mesma coisa no frontend (Como CORS, por exemplo)?

Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Eu compreendo, mas não podemos continuar usando no nosso front. Está comprometendo a experiência dos usuários mobile em tempo de resposta e as vezes nem mesmo o callback da função de inicialização acontece.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Só que não usar aquele script aumenta brutalmente sua superfície de exposição e requer auditoria PCI.

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Boa tarde, @.mrbender. Vou iniciar um atendimento e te passar os detalhes.

Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Boa tarde! Alguém poderia me encaminhar algum exemplo ou a documentação da emissão do payment_token sem a necessidade do JavaScript? Infelizmente teremos que recorrer a essa proposta. Está inviável continuar usando aquele script.

Avatar discord do usuario thedittrich

thedittrich

E não consegui realizar a abertura do atendimento via # atendimento

Avatar discord do usuario thedittrich

thedittrich

Bom dia pessoal, estou com dificuldades para a geração do payment_token.