Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Canal: pix
Avatar discord do usuario anoni_mato

anoni_mato

mas vc tá usando um server {} específico pra webhook, meu caro. nem todo mundo seguirá isso.

Avatar discord do usuario rafaelturk8530

rafaelturk8530

é quase mTLS

Avatar discord do usuario rafaelturk8530

rafaelturk8530

<@!440035527127990273> concordo.. mas ai não é bem mTLS

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

se for optional, você pode ter um location / {} com um sistema qualquer... e um location ~ /webhook {} com a exigência do mTLS (que retorna 400 na falta dele)

Avatar discord do usuario rafaelturk8530

rafaelturk8530

Ver Respostas

não consigo visumbrar como poderíamos compartilhar para outras coisas usando certificado mTLS

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

bom saber. pois configurei um servidor pra um cliente ontem e usei justamente o 400 em vez do 403. é mais correto semanticamente (e o padrão para um request negado por falta de certificado)

Avatar discord do usuario rafaelturk8530

rafaelturk8530

Oi <@!440035527127990273> o server é dedicado mesmo

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

se você usa o mesmo server{} do nginx para outros fins que não o webhook, se deixar on o server não vai mais funcionar para os seus outros fins...

Avatar discord do usuario d3xt3r.com

d3xt3r.com

Ver Respostas

400 tmb rola

Avatar discord do usuario oleoessencial

oleoessencial

Cria uma cobrança, paga e ver o retorno 🙂

Avatar discord do usuario d3xt3r.com

d3xt3r.com

Funciona!

Avatar discord do usuario rafaelturk8530

rafaelturk8530

se funcionar vamos manter este setup

Avatar discord do usuario rafaelturk8530

rafaelturk8530

parece que funciona

Avatar discord do usuario rafaelturk8530

rafaelturk8530

única diferença é que o erro é 400 e não 403

Avatar discord do usuario rafaelturk8530

rafaelturk8530

Caros implantamos com ssl_verify_client: on

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Ainda tem o envio de código via SMS e autenticação de dois fatores com o Google. Que podemos usar.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Um exemplo da nossa API (que é EPP e não HTTP, mas também sobre TLS): exigimos certificado cliente assinado pela nossa raiz, exigimos usuário/senha, exigimos IP que bata com os IPs do cadastro para esse consumidor da API. E cada IP só pode ser de um consumidor, então é também fator de autenticação.

Avatar discord do usuario rubenskuhl

rubenskuhl

Sim, IP é só fator adicional.

Avatar discord do usuario rafaelturk8530

rafaelturk8530

Pessoal testei aqui..