Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
fpsgoapp
Boa tarde. Alguém sabe a melhor maneira para configuração da webhook Pix dentro de uma rota específica, devido a verificação de mTLS
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Lembrando que com x-skip-mtls-checking true você está assumindo a responsabilidade de checar que é mesmo a Gerencianet conectando de outra forma, por exemplo, na sua aplicação.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
ro.dri.go.sil.va
testei com true e false no header 'x-skip-mtls-checking: true' e somente com true a aplicação passa
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
guilherme_efi
Bom dia, <@!629460650212720641>! Tudo bem? Devido a norma do Banco Central, é necessário a inserção de uma chave pública da Gerencianet em seu servidor para que a comunicação obedeça o padrão mTLS. Você utiliza uma hospedagem compartilhada? Que tipo de servidor utiliza, Apache, Nginx, Node...?
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
fabio.goncalves
Alan, você conseguiu implementar o mTLS do webhook no Google Cloud Functions? Estou com a mesma dificuldade.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Pra quem tem dificuldades de implementar os webhooks por falta de suporte em hospedagem compartilhada para configurar mTLS, o Pix.ae agora oferece proxy de callbacks com mTLS.
Pra usar é muito simples: é só prefixar o seu domínio com mtls.pix.ae/. Por exemplo:
Obs: no ambiente de homologação, prefixe com mtls-h.pix.ae/
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
fabio.goncalves
Achei o site https://pix.ae/, mas não vi nada sobre mTLS por lá... Como funciona?
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Um MVP não teria CA externa, apenas a CA do Google. Que é o que a documentação sugere.
O mtls.pix.ae do @anoni_mato é gratuito.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
fabio.goncalves
Um MVP de mTLS parece suficiente neste caso. Tomara que o Google tenha isso mesmo. Rodar uma VM só para isso é financeiramente inviável. Vou seguir pesquisando... obrigado.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
De qualquer forma, perguntei para um cara do Google. Ele vai checar internamente, mas comentei que muito do suporte a mTLS lá é recente. Ou seja, e aí dedução minha, mais para MVP (produto minimamente viável) do que para algo com mais features.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Não saber não significa que não exista, mas eu nunca vi um artigo de Google Cloud que tivesse um CA externa para validar mTLS. Talvez rodar uma VM de GCE só como API Gateway ? Ou usar o pix.ae do <@!440035527127990273> ?
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
fabio.goncalves
Vi seu post falando do mTLS no Google Cloud Functions (Firebase), para criar o webhook do Pix. Parece que estou na mesma situação em que você estava um mês atrás... Já estou aprovando pagamento com Pix em produção, mas estou travado na criação do webhook mTLS com NodeJS no Functions. Como você resolveu? Agradeço se puder compartilhar alguma dica...
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
jposouza
Pessoal... Espero poder ajudar mais pessoas. Tá aí o procedimento pra habilitar o "bendito" mTLS no Windows pra quem precisa também configurar isso no IIS. Qualquer dúvida estou a disposição.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Só que precisa criar uma rota sem mTLS para isso, provavelmente restrita à localhost.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
rubenskuhl
Parece que você colocou um IP e um CNAME: host quero-mtls-prod.quero.space quero-mtls-prod.quero.space has address 50.17.164.221 quero-mtls-prod.quero.space is an alias for d-h27lxwhp39.execute-api.us-east-1.amazonaws.com. quero-mtls-prod.quero.space is an alias for d-h27lxwhp39.execute-api.us-east-1.amazonaws.com.
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
heitorrbarros
Pessoal, estou com o mesmo problema do Cleverson Sacramento.
Vi que funciona com um Alias, mas no meu caso acho que não vai resolver. Os meus registros de DNS públicos estão no CloudFlare e a API está na AWS. Ai... Somente um CNAME msm 😦
<@!781134406680838216> conseguem nós ajudar com isso?
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
joelemanoel
O mTLS foi configurado neste endpoint?
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
jessica_efi
<@!814207030763847801> temos alguns exemplos de configuração mtls em nossa documentação, porém no spring boot ainda não temos. Mas a ideia vai ser a mesma, onde a Gerencianet irá fazer 2 requisições para o seu domínio(servidor). Para mais detalhes acesse nossa documentação https://dev.gerencianet.com.br/docs/api-pix#section-webhook