Histórico de mensagens sobre n em pix

EXIBINDO CONVERSAS RECENTES:

Texto: n
Data: 04/09/2023
Canal: pix
Avatar discord do usuario allanmello

allanmello

Ver Respostas

Show, obrigado pelas orientações Rubens.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sim, é isso. Mas dado que existem n outros mecanismos de segurança, eu acho que isso não agrega. O que mais você pode fazer além do hmac:
- Verificar que a CA é da Efí
- Verificar que o CN é gn-webhook-pix
- Verificar o IP da notificação
- Verificar se a chave Pix é a sua
- Verificar se o txid e valor batem com o que você esperava

Avatar discord do usuario allanmello

allanmello

Ver Respostas

Bacana, o hash é p/ efeitos de segurança? Ou seja, quando a EFI enviar a resposta ela irá enviar com o hash cadastrado? E dai eu posso validar o hash recebido? É isso?