Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Canal: pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

kkkk

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

else { echo "Membro você está demitido ! "} ; kkkkkkkkkkkkkkkkk

Avatar discord do usuario rafaelturk8530

rafaelturk8530

é quase mTLS

Avatar discord do usuario rafaelturk8530

rafaelturk8530

agora isto não é mTLS

Avatar discord do usuario rafaelturk8530

rafaelturk8530

<@!440035527127990273> tá correto

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

coloca assim:

if ($ssl_client_verify != "SUCCESS") {
charset utf-8;
more_set_headers Content-Type "text/html";
return 400 "No required SSL certificate was sent";
}

se o membro do seu time não entender... aí ele tem que estudar 🙂

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Lembrando que hostname exclusivo num ambiente de virtual host é uma recomendação light... não é por exemplo exigir uma VM. Apesar do mTLS praticamente ter isso como consequência.

Avatar discord do usuario rafaelturk8530

rafaelturk8530

Ver Respostas

no formato atual se eu consigo entrar nos servidores de vcs como optional é quase mTLS

Avatar discord do usuario rafaelturk8530

rafaelturk8530

mas à escolha de mTLS

Avatar discord do usuario rafaelturk8530

rafaelturk8530

de novo, não é uma crítica a GN, que aliás é uma das melhores setups de Pix :Love

Avatar discord do usuario rafaelturk8530

rafaelturk8530

já que isto não é mTLS.. é quase mTLS

Avatar discord do usuario rafaelturk8530

rafaelturk8530

Ver Respostas

Agora imagina que daqui à 2 anos eu vou ter alguém do nosso time tentando enteder porque tem um IF dentro de um location

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

pode ter as duas demonstrações, mas recomendar que o host seja exclusivo não faz o menor sentido, pois a GN já valida se o request passa sem mTLS

Avatar discord do usuario rafaelturk8530

rafaelturk8530

O que funciona.

Avatar discord do usuario rafaelturk8530

rafaelturk8530

é por isto que tem o IF mais dentro do location

Avatar discord do usuario rafaelturk8530

rafaelturk8530

Segurança vc resolve na origem..

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Talvez colocar na documentação uma versão recomendada, com ssl_verify_client mandatório e server name único, e uma para isso em path específico com optional e aí checagem só no path do webhook.

Avatar discord do usuario rafaelturk8530

rafaelturk8530

<@!440035527127990273> eu entendi perfeitamente..

Avatar discord do usuario anoni_mato

anoni_mato

mas acho que vc não entendeu o sentido da coisa, Rafael. se é optional, significa que o nginx não vai barrar sozinho o request. ele vai jogar o resultado do mTLS na variavel $ssl_client_verify. aí você rejeita se o mTLS não foi fechado (se não for SUCCESS, dá um 403). o processo é exatamente o mesmo, só muda que a regra não é absoluta (se o mTLS não for fechado, você ainda pode receber requests em outros locations(!)...

Avatar discord do usuario rafaelturk8530

rafaelturk8530

e acho que é uma boa escolha, com foco grande em segurança, o que traz seus problemas.