Histórico de mensagens sobre an em pix

EXIBINDO CONVERSAS RECENTES:

Texto: an
Data: 16/09/2022
Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Notar que não adianta ser sub-domínio, pq o certificado de sub-domínio é publicado no Certificate Transparency. Tem que ser path. (só para quem buscar este conteúdo notar isso)

Avatar discord do usuario .hildebrando

.hildebrando

Checar a chave Pix do webhook e comparar com a chave da cobrança daquele txid. -> Isso está sendo feito também no servidor.;

Avatar discord do usuario .hildebrando

.hildebrando

Ver Respostas

Colocar a URL do webhook num diretório não óbvio, tipo api.exemplo.com.br/sduasiduasiduai . Aí quem sabe é pq foi informado pela GN. -> Isso eu fiz pra "AJUDAR" na segurança;

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Com o pix.ae especificamente dá para fazer algumas coisas:
- Colocar a URL do webhook num diretório não óbvio, tipo api.exemplo.com.br/sduasiduasiduai . Aí quem sabe é pq foi informado pela GN.
- Checar o IP de conexão para ver se é o IP que você já costuma receber.
- Checar a chave Pix do webhook e comparar com a chave da cobrança daquele txid.

Com AWS dá pra fechar melhor, sim, mas dá para mitigar um pouco via pix.ae mesmo.

Avatar discord do usuario .hildebrando

.hildebrando

Ver Respostas

Essa validação que não tem como fazer, fica um furo de segurança.

Avatar discord do usuario .hildebrando

.hildebrando

Ver Respostas

Obrigado Rubens, mas liberei o projeto usando o PIX.ae mesmo.

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Boa tarde, @.antoniogregorio. A mensagem de retorno contida na documentação estava desatualizada, o correto é retornar o segundo json mencionado por você.

json
{
"nome": "pedido_pagamento_negado",
"mensagem": "Saldo insuficiente para realizar o pagamento"
}

Vamos atualizar esta informação na doc.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Enquanto isso não melhorar, talvez fazer um /v2/gn/saldo ? Aí você sabe se a causa foi essa.

Avatar discord do usuario .antoniogregorio

.antoniogregorio

o que me deixa incapaz de verificar o erro correto pelo nome, me forçando a verificar pela mensagem

Avatar discord do usuario .antoniogregorio

.antoniogregorio

resposta da Exception da Gerencianet

Avatar discord do usuario .antoniogregorio

.antoniogregorio

Utilizo a SDK de PHP para transações pix, no endpoint sendPix, se eu tento enviar um valor que eu não possuo ao invés de receber

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Boa tarde, @joserobertodasilvazero. Vou iniciar um atendimento com você e solicitar o número da sua conta para análise.

Avatar discord do usuario felipealmeman

felipealmeman

pena que nao da para fazer por cpanel

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não faz. Precisa de algo terminando o mTLS e você verificando se foi o terminador esperado que te repassou.

Avatar discord do usuario José Roberto da Silva [ZeRo]

José Roberto da Silva [ZeRo]

Ver Respostas

Bom dia!
Fiz um novo teste, criando uma nova API de cartão e PIX.
Habilitei todas as opções na API do PIX e gerei um novo certificado e revisei os códigos da chave.
Mudou a mensagem e esta apresentando o erro: BAD REQUEST.

Tem algo que possa verificar?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

@.hildebrando