Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
joao_efi
Boa tarde @c45lu tudo certo? O atributo Skip MTLS precisa ser enviado nos Headers. Pode removê-lo da URL
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
API Gateway com mTLS de CA Privada só parece ter no AWS e no Oracle Cloud. Não achei como nem em Azure nem em Google Cloud.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
guilherme_efi
Bom dia, @Deleted User! Conforme mencionado pelo Rubens, apenas com plano Enterprise da Cloudflare para colocar certificado mTLS com CA própria.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
angelart
@rubenskuhl obrigado.. mas acabou optando por dar skip mesmo no mTLS
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Use TLS 1.2 e não versão acima. Além disso, Cloudflare só suporta mTLS no plano Enterprise.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
yasmin_efi
Bom dia @smuck_a! Tudo bem? A requisição está sendo feita utilizando a validação mTLS?
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
guilherme_efi
Bom dia, @sheikzadarevo! Tudo bem? A URL de notificação não é definida na emissão da cobrança Pix.
Você deve associar uma URL de notificação a sua chave Pix, então as cobranças Pix que tiverem um txid e sua chave Pix, nós iremos enviar a notificação para a URL registrada. Essa configuração pode ser feita uma única vez através do endpoint PUT/v2/webhook/:chave (https://dev.gerencianet.com.br/docs/api-pix-endpoints#configurar-o-webhook-pix).
Pontuando que para registrar sua URL de notificação, seu servidor deve possuir algumas configurações para atender a comunicalção com mTLS. Você encotra mais detalhes em nossa documentação: https://dev.gerencianet.com.br/docs/api-pix-endpoints#webhooks
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
larv4
Boa tarde, estou tentando cadastrar um novo pix webhook passando no header o atributo x-skip-mtls-checking como true e mesmo assim estou recebendo o erro UNABLE_TO_VERIFY_LEAF_SIGNATURE. Mesmo informando a esse skip no header a efi vai tentar validar o endpoint cadastrado?
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
israelcosta
Estu conseguindo cadastrar o Webhook, porém no log do Apache tá aparecendo um erro, e aí não sei se o erro é por conta que o certificado do client não foi identificado (esperado já que a Efí primeiro faz uma requisição que deve ser rejeitada ) ou se é um erro da implementação do mTLS.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
sr.brunomendes
Passando o x-skip-mtls-check no header?
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Para testar usa o x-skip-mtls-check... para produção é melhor achar uma solução que consiga implementar mTLS.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
sr.brunomendes
Bom dia pessoal, alguém ai tem alguma solução para testar webhook no localhost? o ngrok n da para baixar o certificado mtls na versão gratuita e na versão paga nao sei se funciona tmb
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
guilherme_efi
Bom dia, @israelcosta. Acredito então, como não vai configurar no Apache ou Nginx o mTLS, você deverá registrar sua webhook URL com o atributo x-skip-mtls-checking=true Veja mais detalhes e pontos de atenção em nossa documentação: https://dev.gerencianet.com.br/docs/api-pix-endpoints#skip-mtls
Segundo ponto, os callbacks são enviados pela Efí via POST /pix quando há uma alteração no status do Pix. Então nestas rotas você deve esperar Route:post.
Por último, adicione também a rota POST '/webhook', pois é feito uma requisição de teste nela também.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
gabriel_efi
Essa configuração se dá para o mTLS. Para o skip-mTLS onde você implementa as medidas de segurança, a recomendação é verificar o IP de comunicação da Efí e utilizar uma hash ao final da URL que você vai cadastrar no webhook.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
guilherme_efi
Exato. Essa é uma definição do banco central, que ao enviar a notificação deve ser adicionado o /pix no final da sua URL registrada.
Então esta adição do /pix dever ser tratada nas configurações de seu servidor para que na rota /webhook/pix de seu servidor exija o certificado CA do mTLS.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
jessica_efi
Para realizar testea, você pode utilizar o parametro x-skip-mtls-checking como true. Lembrando que não é recomendado em produção. Em nossa documentação mostra como você informa esse parâmetro. https://dev.gerencianet.com.br/docs/api-pix-endpoints#skip-mtls
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Na API Pix a notificação é por chave Pix, não por requisição... diferente da de boletos/cartões. O que provavelmente dê para fazer é usar uma camada de mTLS fora, seja o API Gateway do AWS, seja o mtls.pix.ae .
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
TLS vai precisar sim, o servidor precisa ser https, não http. E mesmo o mTLS precisa também... o skip só informa pra Efí não checar, pq vc está dizendo que está fazendo esse controle na aplicação. mTLS é obrigatório pela regulamentação do Banco Central.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
igor_efi
Boa tarde, Lucas! Tudo joia? Não, quando você desabilita a verificação mTLs, nos não realizamos esta validação, ou seja, o seu servidor não precisará estar com o mtls configurado
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
lcsistemas
Mesmo desabilitando o mtls skip (na hora de criar o webhook) é necessário ativar tls no servidor?