Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Canal: pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Ok, no caso seria apenas para o BACEN dar mais facilidades para nós, o que é um pingo para quem esta em uma tempestade?

Avatar discord do usuario rubenskuhl

rubenskuhl

No https://pix.ae do @anoni_mato eu nunca consegui ler um payload de homologação da GN. Nessa combinação o bloqueio é 100% reprodutível.

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Parceiro, desde domingo passado que recebo este bendito error 403 forbidden , em homologação no retorno do payload . No servidor com leitura de payload no codigo, pensei que era só colocar o mTLS que resolvia 😦

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

mTLS é mais seguro que validação por IP

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Validação por IP aumenta segurança mas não facilita a vida. Eu acompanho o quanto nossos consumidores de API tem de dificuldade com isso e digo que isso vem com custo operacional. Então é algo de que gosto no geral e gostaria de usar na API Pix, mas dá mais trabalho.

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

<@!671762828046106646> estou tendo esse mesmo erro em homologação. não consigo ler o URL de payload a partir de alguns IPs. da minha conexão local funciona, de um outro IP, também; mas de vários outros que testei, retorna 403. Tá batendo em alguma regra geral que retorna 403 na maioria das vezes. No ambiente de prod não consegui replicar (um mesmo IP que não consegue ler o payload homologação, consegue ler o produção)

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Bem que o BACEN podia ter pedido a validação por IP também para facilitar a nossa vida.

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Então está na validação do IP de recebimento .

Avatar discord do usuario ezequielsp

ezequielsp

vi nos comentários acima

Avatar discord do usuario paulacastro224023

paulacastro224023

Ver Respostas

Sim mas ai é IP + mTLS, acredito ser bem mais seguro do que somente mTLS.

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Tem as duas opções (Se for APache) ## Diretório onde hosts virtuais estão armazenados.

SSLCertificateFile /caminho_certificado/server_ssl.crt.pem
SSLCertificateKeyFile /caminho_certificado/server_ssl.key.pem
SSLVerifyClient require
SSLVerifyDepth 1
SSLCACertificateFile /caminho_certificado/chain-pix-prod.crt

## Se preferir deixar apenas uma rota de sua url para notificações você pode adicionar:

SSLVerifyClient none

SSLVerifyClient require
SSLVerifyDepth 3

Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

pode ser porque estou com SSLVerifyDepth 10 ..

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Ok, estranho, ta igual ao negócio do mTLS ser meio seguro. 😬

Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

Mas é esse código que uso

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Usa o código que tem na GN com o getPayload que vem normal.

Avatar discord do usuario ezequielsp

ezequielsp

As vezes funciona.. as vezes não.. parece problema de concorrência..

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Conferiu os TLS , as versoes ?

Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

dev

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

DEV ou PROD a cobrança ?