Histórico de mensagens sobre certificado em devs

EXIBINDO CONVERSAS RECENTES:

Texto: certificado
Canal: devs
Avatar discord do usuario thomasmendonca

thomasmendonca

Estou com problema pra fazer uma requisição.
Preenchi tudo certo com as chaves de client id, client secret, coloquei o certificado no meu projeto.

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Bom dia, @alexandre0152! Tudo bem?
Se você estiver utilizando o framework para desenvolver aplicativo mobile, é possível somente gerar o payment token pela SDK.
Você gera o payment token no app e o envia para o seu backend que realiza a requisição em nossa API.
O certificado não é necessario para gerar o token

Avatar discord do usuario alexandre0152

alexandre0152

Ver Respostas

Não estou conseguindo usar a Sdk do flutter para gerar cobranças de cartão com o sandbox true, o certificado não carrega. Está na mesma pasta do de produção.

Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Boa tarde, @luccazii! Tudo bem?
Para utilizar a API Pix, é preciso associar o certificado criado dentro da sua conta digital em todas as requisições.

Avatar discord do usuario fe0068

fe0068

boa noite, sobre pix webhook
alguem tem alguma ideia?
tento cadastrar um webhook sandbox mas não vai
peguei a chave aqui:
https://certificados.efipay.com.br/webhooks/certificate-chain-homolog.crt
fiz a validação pelo nginx

ssl_client_certificate /nginx/vhosts/certificates/efipay_homolog.crt;
ssl_verify_client optional;

location ^~ /notification/efipay {
if ($ssl_client_verify != "SUCCESS") {
return 403;
}
}


mas não vai entrei em contato falaram que na 2 requisição ainda retorna o 403
ja verifiquei a chave que peguei no link que passei e está correta

alguma idéia?

Avatar discord do usuario .flaviovieira

.flaviovieira

Ver Respostas

Oi Pessoal boa tarde, poderiam abrir um chamado para mim? preciso resolver um problema com certificado

Avatar discord do usuario gabriel_efi

gabriel_efi

Ver Respostas

Olá, @williandougllas!
Não há uma recomendação fixa de diretório para armazenamento do certificado, ele deve estar em um caminho protegido de acessos externos no seu servidor e disponível de forma privada para o seu back-end.

Verifique a estrutura de diretórios, o módulo node que está utilizando e as regras de rota da aplicação para assegurar que o caminho está disponível. Recomendamos realizar testes pontuais somente com a localização de arquivos para tornar a depuração mais precisa.

Avatar discord do usuario williandougllas

williandougllas

Ver Respostas

Pessoal, uma dúvida: ao usar a SDK Node.js, onde devo colocar os certificados? Estou tendo problemas para encontrá-los mesmo usando caminhos absolutos. Alguém pode ajudar?

Avatar discord do usuario joaolucas_efi

joaolucas_efi

Ver Respostas

Bom dia, @weslly99, tudo bem?
1. Sim, o certificado faz referencia a conta, funcionando de forma semelhante a uma credencial.
2. Você deve ser capaz de distinguir quem esta recebendo a notificação, você pode fazer isso tendo URL distintas, usando apenas query params para distinguir, etc.
3. É importante garantir que os usuários terão acesso apenas ao que é devido à eles, ou seja, que não consigam influenciar na cobrança de outros usuários. Restrinja ao máximo os acessos aos bancos que conterão as credenciais e os certificados para evitar que outras pessoas vazem estes dados. Ao implementar o webhook Pix, utilize o mTLS e/ou HMAC para garantir que a comunicação esteja sendo de fato feita pelos servidores da Efí.

Caso tenha alguma outra dúvida basta nos perguntar para que possamos lhe auxiliar da maneira mais assertiva possível.

Avatar discord do usuario weslly99

weslly99

Ver Respostas

Boa tarde,
Estou construindo um pequeno SaaS com Tenent-Specific Integrations onde cada cliente deve inserir suas chaves da integração, e o sistema teria a responsabilidade de integrar e manter tais credenciais seguras. Porém lendo a documentação fiquei com dúvida se isso é realmente possível.
Algumas dúvidas são:
1. Cada cliente terá seu próprio certificado?
2. Devo ter uma url para cada cliente receber um webhook?
3. Quais outros cuidados devo ter?

(desculpa se estiver perguntando em um canal errado, sou novo aqui)

Avatar discord do usuario clickstoremoveis_77111

clickstoremoveis_77111

Ver Respostas

no app, mas liberou agora, ja gerei os certificados e baixei eles

Avatar discord do usuario calhau9644

calhau9644

Ver Respostas

Boa tarde pessoal,

Estou tentando fazer uma chamada Post no endpoint https://pix-h.api.efipay.com.br/oauth/token pelo INSOMNIA.

Ja configurei o certificado PFX or PKCS12.

Ja adicionei no body da requisicao o

{
"grant_type": "client_credentials"
}

E ja adicionei tambem no Auth Basic o Username = ClientID e Password = Client_SECRET

Porem estou tendo o erro abaixo.

{
"error": "invalid_client",
"error_description": "Invalid or inactive credentials"
}

Alguem poderia me ajudar o que posso esta fazendo errado?

Avatar discord do usuario caiquegarcia.

caiquegarcia.

os certificados tambem
imagem enviada na mensagem pelo usuario caiquegarcia.

Avatar discord do usuario tellyscastro

tellyscastro

Ver Respostas

"Parâmetro \".headers['x-skip-mtls-checking']\", deve ser igual a um dos valores predefinidos"


Estou enviando variaveis, juntamente com o certificado em modo de homologação, mas continua a retornar o erro acima.

tentei em modo de produção tb, mas estou no mesmo erro.

Vcs podem me ajudar?
imagem enviada na mensagem pelo usuario tellyscastro