Histórico

EXIBINDO CONVERSAS RECENTES:

Texto: n
Data: 20/04/2024
Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

O IP de origem é uma checagem de segurança adicional que é prudente fazer, mas a obrigação do mTLS está definido pelo instituidor do arranjo Pix, o Banco Central. A Efí não pode dizer que na Efí é opcional.

Avatar discord do usuario ksevendev

ksevendev

Ver RespostasVer no Discord

Muitas aplicação que usar o mesmo como forma de pagamento qual é instalado em ambientes qual não tem permissão da configuração do mesmo usar a desabilitação do mesmo.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver RespostasVer no Discord

Não não, só olhar a doc deles... Eles deixam bem claro que em hospedagem compartilhada pode usar o skip-mtls, e fazer a validação do webhook via IP de origem da request...

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

Não depende do ambiente, o manual de segurança do Pix do Banco Central não tem esse tipo de critério.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

A Efí nunca disse isso. Quando você diz para a Efí não checar, você está dizendo que está checando o mTLS de outra maneira. E se você não fizer isso, e a Efí tiver evidência conclusiva disso, vai ter que desativar seu uso da API.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver RespostasVer no Discord

Pode em qualquer ambiente... Mas o recomendado é usar o mtls, mas caso o ambiente não permita, dá para usar sem problemas...

Avatar discord do usuario ksevendev

ksevendev

Ver RespostasVer no Discord

Pode dependendo do ambiente em que o mesmo é usado, por exemplo tem hospedagem a qual o mesmo não tem autorização de configurar o mesmo.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver RespostasVer no Discord

Mas segundo a EFI pode...

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver RespostasVer no Discord

Alguém sabe me dizer a diferença entre o pixCreateDueCharge e o pixCreateImmediateCharge

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver no Discord

Boa noite

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

Não segundo o regulamento do Pix definido pelo Banco Central.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver RespostasVer no Discord

Na vdd, o skip-mtls pode ser usado em produção tbm....

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver RespostasVer no Discord

Sim, mas não parece q ele usou...
Tanto que ele disse q quando desabilita a verificação do certificado, funciona...

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

Sim, mas para usar o de homologação pode-se o usar o x-skip-mtls-checking