Histórico

EXIBINDO CONVERSAS RECENTES:

Texto: n
Data: 21/04/2024
Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

Essa é só uma das não conformidades da API do Mercado Pago. Tem várias... você pode comparar a API deles, da Efí e qualquer PSP contra o padrão exigido pela norma em:
https://github.com/bacen/pix-api/

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver no Discord

Só Access Token e já era

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver RespostasVer no Discord

Mercado Pago não precisa validar nada, muito mais fácil mexer com a API deles

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver no Discord

Entendi... complicado essa validação aí

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

Um possível parâmetro para isso seria o header X-SSL-CERT ou X-Client-Certificate. Quem pode te dizer qual parâmetro é, se é que sua hospedagem faz isso, é a hospedagem.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

O servidor HTTP teria que te repassar o certificado de quem conectou, e aí na sua lógica você checa esse parâmetro.

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver RespostasVer no Discord

Entendi. Só não entendi ainda como que faz pra verificar mas valeu pelo esclarecimento.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

Pq é que vc que tem verificar. Eles mandam o certificado.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

Veja o comentário da própria Efí acima. Eles dizem pra verificar o certificado.

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver no Discord

Parâmetro ".headers['x-skip-mtls-checking']", deve ser igual a um dos valores predefinidos

Alguém saberia me dizer como resolver isso?

imagem enviada na mensagem pelo usuario f1ed7e55d61c2f1af0ae4a2814_43203

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver RespostasVer no Discord

Todos os concorrentes da Efí que analisamos que seguiam a API Pix padrão do BACEN tem webhook com mTLS... vários inclusive que requerem certificado ICP-Brasil no webhook, o que é tremendamente não prático. A Efí emite os certificados com CA dela o que é bem simples de usar.

Avatar discord do usuario amilson9781

amilson9781

Ver RespostasVer no Discord

Obrigado @ksevendev já deu certo