Histórico de mensagens sobre an em pix

EXIBINDO CONVERSAS RECENTES:

Texto: an
Data: 05/01/2023
Canal: pix
Avatar discord do usuario znuuxx

znuuxx

Ver Respostas

Cara, eu não manjo de backend... não faço a menor ideia de como configurar isso

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não é certificado o problema aí... pode ter problema de certificado também, mas por enquanto é problema de configuração do webserver interno (aquele para o qual você manda via proxy_pass no nginx).

Avatar discord do usuario rubenskuhl

rubenskuhl

E esse teste está falhando... e com razão, você mesmo viu que /webhook/ o seu servidor interno não sabe o que fazer.

Avatar discord do usuario znuuxx

znuuxx

Porém quando ele bate no post ele da o erro

Avatar discord do usuario znuuxx

znuuxx

Eu faço um put passando a chave e a url_webhook

Avatar discord do usuario rubenskuhl

rubenskuhl

O PUT é para configurar, mas a Gerencianet faz POST na URL que você passa.

Avatar discord do usuario znuuxx

znuuxx

Apontando o post para o mesmo endpoint

Avatar discord do usuario znuuxx

znuuxx

Na doc pede pra passar um put, usando o SDK nodejs

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Pq o servidor interno para o qual você está passando a requisição /webhook/ não tem a menor idéia do que fazer com ela...

Avatar discord do usuario znuuxx

znuuxx

Ver Respostas

Eu parei a aplicação e rodei de novo... agora quando acesso o endpoint do webhook sem o location retorna:
imagem enviada na mensagem pelo usuario znuuxx

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sim... curioso que o request para eles deu (HTTP/1.1 502 Bad Gateway) , pior ainda que o 401/403 que a Gerencianet está tendo.

O que deu para notar, mas que não explicam os resultados com 401/403/502:
- Certificado wildcard para o domínio, e isso não pode ser usado na API Pix. O certificado deveria ser para api.dominio
- Configurações de ciphers TLS que apesar de atender ao mínimo da API Pix (incluir o TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256), tem muitos ciphers fracos. Seguir o especificado em https://wiki.mozilla.org/Security/Server_Side_TLS#Intermediate_compatibility_.28recommended.29 deve melhorar isso.

Se você tira o location e tenta acessar via browser o endereço, o que acontece ?

Avatar discord do usuario znuuxx

znuuxx

Ver Respostas

Tem um bloco de "Handshake Simulation", e aparentemente passou em todos os agentes...

Avatar discord do usuario znuuxx

znuuxx

Ver Respostas

Lembra o que ta escrito?
Não achei nada relacionado a analise completa... apenas "Scan Another"