Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Data: 21/04/2024
Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Essa é só uma das não conformidades da API do Mercado Pago. Tem várias... você pode comparar a API deles, da Efí e qualquer PSP contra o padrão exigido pela norma em:
https://github.com/bacen/pix-api/

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Só Access Token e já era

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver Respostas

Mercado Pago não precisa validar nada, muito mais fácil mexer com a API deles

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Entendi... complicado essa validação aí

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Um possível parâmetro para isso seria o header X-SSL-CERT ou X-Client-Certificate. Quem pode te dizer qual parâmetro é, se é que sua hospedagem faz isso, é a hospedagem.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O servidor HTTP teria que te repassar o certificado de quem conectou, e aí na sua lógica você checa esse parâmetro.

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver Respostas

Entendi. Só não entendi ainda como que faz pra verificar mas valeu pelo esclarecimento.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Pq é que vc que tem verificar. Eles mandam o certificado.

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver Respostas

Como que vai verificar o certificado, se o skip-mtls vai estar ativado? 🤔

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Aqui @f1ed7e55d61c2f1af0ae4a2814_43203

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Veja o comentário da própria Efí acima. Eles dizem pra verificar o certificado.

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver Respostas


imagem enviada na mensagem pelo usuario f1ed7e55d61c2f1af0ae4a2814_43203

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

SDK Php Efí

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Parâmetro ".headers['x-skip-mtls-checking']", deve ser igual a um dos valores predefinidos

Alguém saberia me dizer como resolver isso?
imagem enviada na mensagem pelo usuario f1ed7e55d61c2f1af0ae4a2814_43203

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Todos os concorrentes da Efí que analisamos que seguiam a API Pix padrão do BACEN tem webhook com mTLS... vários inclusive que requerem certificado ICP-Brasil no webhook, o que é tremendamente não prático. A Efí emite os certificados com CA dela o que é bem simples de usar.

Avatar discord do usuario ksevendev

ksevendev

Que bom fico feliz, qualquer coisa estamos aqui pra ajudar.

Avatar discord do usuario amilson9781

amilson9781

Ver Respostas

Obrigado @ksevendev já deu certo

Avatar discord do usuario geovannisc

geovannisc

Ver Respostas

Vou utilizar a EFI por conta do SDK e documentação que é maravilhosa, mas a questão do WEBHOOK do pix é realmente uma pedra no sapato, não tem nenhum concorrente da EFI que eu tenha conhecimento que utilize mtls, pra implementar isso no meu sistema eu vou ter que mudar toda a estrutura do meu servidor aumento muito o nivel de complexidade para simplesmente receber a confirmação do recebimento. Pensei varias vezes em mudar para outra plataforma por causa disso. Para não ter que fazer a configuração do mtls estou pensando em validar de outra maneira atraves das chamadas mesmo. Assim que o usuario atualizar a tela ou entrar fazer a chamada para verificar. Isso deixa a desejar muito.