Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Data: 16/02/2022
Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Só transferência, não pagamento.

Avatar discord do usuario Inaldo Marinho

Inaldo Marinho

Ver Respostas

Boa tarde! Existe a funcionalidade na API Pix de transferência?

No caso, de da minha conta realizar transferências/pagamentos

Avatar discord do usuario Deleted User

Deleted User

Obrigado pelas dicas

Avatar discord do usuario Deleted User

Deleted User

Sim, estou seguindo todos os protocolos de segurança que me forem viáveis

Avatar discord do usuario rubenskuhl

rubenskuhl

Use apenas na API da Gerencianet.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ah, e você JAMAIS pode acessar essa URL do webhook com um browser ou fazer um teste em serviço online. Pq aí com certeza vai aparecer.

Avatar discord do usuario rubenskuhl

rubenskuhl

Mas se for o caso, aí você registra um domínio sem relação com o seu só para isso.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

A única coisa que eu sugiro monitorar é Certificate Transparency. Não sei se a biblioteca da GN publica alguma coisa lá... eu imaginaria que não já que não é um browser.

Avatar discord do usuario Deleted User

Deleted User

Ver Respostas

Hmmm, não sabia disso. Se for o caso, vou experimentar resolver dessa forma e torcer para que desistam dos ataques. Esses DDoS é para tirar a nossa paz mesmo, kkkkk Mas se o CloudFlare funcionar, já aproveito para utilizar os recursos de CDN kakak

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Ao que eu saiba a Cloudflare não é vulnerável a DNS Walk, e em DNS passivo isso só vai aparecer em recursivos da própria AWS, que não publica esse tipo de dado.

Avatar discord do usuario Deleted User

Deleted User

Ver Respostas

Pensei nisso também, acho que é uma solução menos ruim... Só me preocupo pq creio que existam ferramentas que fazem a leitura dos registros dns de um domínio para detectar os subdomínios, e com isso novamente; usarem essa brecha para continuar os ataques

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Essa entrada DNS não precisa ser óbvia, pode ser uma entrada tipo dnwajshqwrui2.exemplo.com.br e que só é informada para a Gerencianet.

Avatar discord do usuario Deleted User

Deleted User

As duas opções não são interessantes...

Avatar discord do usuario Deleted User

Deleted User

Estamos sofrendo com ataque DDoS e a única opção que encontramos para mitigar esses ataques a princípio foi o CloudFlare. Só que com isso assim como o <@!780500321994539068> citou, ou expomos uma entrada DNS para que o mesmo não passe pelo firewall da CloudFlare (deixando essa entrada vulnerável para ataques DDoS), ou teremos que ao invés de investir $20, investir $100 num plano Enterprise do CloudFlare, para permitir CA privada... O que seria praticamente inviável nas circunstâncias atuais.

Avatar discord do usuario Deleted User

Deleted User

Ver Respostas

Pessoal, existe uma maneira mais viável e segura de colocar o Cloudflare com os serviços de Pix do Gerencianet?

Avatar discord do usuario marrie7235

marrie7235

bom dia, para que o cliente possa efetuar o pgto via pix com o QR code ele precisa imprimir os boletos ou tem outra forma ?

Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Bom dia, <@!883000147938783272>! Você pode utilizar o endpoint de Consultar Pix recebidos, o GET /v2/pix e passa como parâmetro o período em que deseja o retorno de Pix recebidos https://dev.gerencianet.com.br/docs/api-pix-endpoints#section-consultar-pix-recebidos.
Mas a forma ideal mesmo e automatizada, é com o webhook.

Avatar discord do usuario andresisdanca

andresisdanca

Ver Respostas

Bom dia.

Alguma vezes estou com o seguinte problema: Ou não sou notificado do pagamento ou meu sistema não deu baixa no pagamento -( não sei afirmar qual o problema ainda ) e com isso o saldo da minha aplicação e o saldo no GN ficam diferentes.

Gostaria de ler todas as entrada que foram feitas na conta no dia e dar baixa no meus sistema, sem necessariamente ser pela notificação.
Há alguma consulta na API para isso?

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Bom dia, <@!873657261153742849>. Entendi.
Vou te acionar no privado para pegar mais detalhes, e visualizar como está a requisição em produção.