Histórico de mensagens sobre an em pix

EXIBINDO CONVERSAS RECENTES:

Texto: an
Data: 04/09/2023
Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sim, é isso. Mas dado que existem n outros mecanismos de segurança, eu acho que isso não agrega. O que mais você pode fazer além do hmac:
- Verificar que a CA é da Efí
- Verificar que o CN é gn-webhook-pix
- Verificar o IP da notificação
- Verificar se a chave Pix é a sua
- Verificar se o txid e valor batem com o que você esperava

Avatar discord do usuario allanmello

allanmello

Ver Respostas

Bacana, o hash é p/ efeitos de segurança? Ou seja, quando a EFI enviar a resposta ela irá enviar com o hash cadastrado? E dai eu posso validar o hash recebido? É isso?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Ambos valem. Você escolhe se quer ou adicionar hmac na seu URL... mas lembrando que https://exemplo.com.br/webhook/?hmac=xyz vai ser chamado como https://exemplo.com.br/webhook/?hmac=xyz/pix

Avatar discord do usuario gilas

gilas

Ver Respostas

desculpe, não entendi ainda, estou acostumado com a api do pagarme então essa questão do webhook está me confundindo bastante

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

No webhook da API Pix (que é a API padronizada pelo Banco Central e que a Efí segue) a diferença é que o webhook é cadastrado por chave Pix. Então em cada cobrança você não informa a URL, mas já informou antes para cobranças daquela chave Pix.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Em que sentido ? Ele é acionado quando o valor do Pix é depositado na sua conta.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Por default o curl manda GET. Precisa mandar POST nessa rota.

Avatar discord do usuario silas_paullo

silas_paullo

Ver Respostas

estou tulizando assim mas tenho o mesmo erro.

Avatar discord do usuario silas_paullo

silas_paullo

Ver Respostas

curl --location 'https://api-pix-h.gerencianet.com.br/oauth/token' \
--cert /home/silas/Gerencianet/certificado.pem \
--data '{
"grant_type": "client_credentials"
}'

Avatar discord do usuario silas_paullo

silas_paullo

Ver Respostas

eu preciso enviar o certificado em todos os nos? estou enviando apenas no principal para obter o token

Avatar discord do usuario silas_paullo

silas_paullo

Ver Respostas

Galera boa tarde, estou tentando utilizar a api do pix no n8n, mas estou com esse erro. no nó anterior já gerei o token
imagem enviada na mensagem pelo usuario silas_paullo

Avatar discord do usuario heliosroots

heliosroots

@joao_efi no meu caso não uso o webhook... então se eu consultar a cobrança e ela for menor que R$10,00 qual seria o status dela?

Avatar discord do usuario joao_efi

joao_efi

Boa tarde @heliosroots tudo certo?
Basta definir o valor da cobrança seguindo as regras:

Se o valor da cobrança está entre R$ 0.01 à R$ 10.00:
A cobrança é confirmada, informação virá via Webhook.
Se o valor da cobrança é maior que R$ 10.00:
A cobrança permanece ativa, sem confirmação. Como não há webhook nesses casos, nada é feito.

Avatar discord do usuario alex_59976

alex_59976

@rubenskuhl bom dia! Consegue me ajudar em uma situação! Estou tentando gerar o Client Secret e Usuario Secret para incluir o Pix na máquina da BIN, mas não estou tendo sucesso. Consegue me ajudar a saber se estou fazendo certo?