Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Canal: pix
Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

kkkk, sou muito ingênuo, tenho que acreditar na minha imagem e semelhança, o ser humano tem que ter um crédito de confiança, se ele está agindo de má fé, ele pagará pelos próprios erros, eu fiz a minha parte de acreditar em meu irmão.

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

então você é do tipo que vai se lascar em algum golpe qualquer dia, mesmo com mTLS (do qual vc tá reclamando). kkk

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

kkkk, mais hoje os cartões tem contact less com RD ID também, ai se cortar , corta a antena receptora de ondas eletro-magneticas enviadas por radio-frequencia, porém o chip ainda vai junto . 🙂 Eu como sou muito ingênuo, acredito no carteiro, ele está de crachá e tudo mais, até toma café aqui , eu bebo chá de camomila.

Avatar discord do usuario anoni_mato

anoni_mato

o certificado do Banco Inter, por exemplo, vazou ano retrasado 😂

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

ele estava fazendo piada, dizendo que você não pode confiar só pq o certificado é válido. é o mesmo que cair no golpe onde ligam pro titular do cartão dizendo que foi clonado, e mandam um suposto funcionário do banco ir até sua casa recolher o cartão "pra análise", e a vítima (muito ingênua) entrega. cortado ao meio, claro.

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

Não ví isso ainda na documentação da GN de entregar o cartão e ainda cortado ao meio, coisa que ele pode muito bem colar com superbond e usar normalmente, pois ficou com o chip, a não ser se o cartão seja contact less, que vai danificar a antena receptora de RF ao cortar. E outra eu não compro nada a carteiros, eles apenas são meus entregadores, por que eu deveria fazer a carta ? 🙂

Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

Aqui se tivesse o problema de 403 para ips externos, eu iria cria um domínio apenas para receber as notificações, hospedar num servidor daqui e dai informar meu app em produção. (Mas em produção não ocorre o erro 403) 🙂

Avatar discord do usuario franciscorsobrinho

franciscorsobrinho

Ver Respostas

Sim, eu faço essa checagem. Se estiver faltando, exibo mensagem na hora para o usuário e gero uma nova cobrança com o valor restante. No meu caso não uso webhook. Faço a consulta na tela enquanto o usuário paga, pois não tenho como habilitar o mTLS. Daí testo o valor recebido antes mesmo do usuário sair da tela

Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

dai você entrega seu cartao de credito cortado ao meio, sem danificar o chip, faz uma carta de próprio punho informando que não comprou nada com ele.. 😉

Avatar discord do usuario oleoessencial

oleoessencial

Ver Respostas

E se o carteiro estiver usando um crachá com a foto dele, nome dele e apertar a minha mão ( com alcool gel claro) dizendo que é da GN e me mostrar um certificado válido eu mando ele entrar para tomar café e recebo a encomenda, abro, valido e guardo no banco como "RECEBIDA" ?

Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

Só não esquece de conferir se os valores batem, digo, o valor que você registrou no seu lado e o valor em pix->valor

Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

Exatamente, se o certificado funcionar como deve, perfeito.. mas desse modo é mais garantido..

Avatar discord do usuario franciscorsobrinho

franciscorsobrinho

Ver Respostas

Quando comecei usar a gerencianet, criei uma pagina para callback. Ainda não tinha me atentado ao fato de meu servidor não ter as condições para o mTLS. Fiz como você sugeriu, recebia a notificação e consultava a cobrança em /v2/cob/txid para me certificar de que a notificação era realmente válida. Do meu ponto de vista, é uma camada extra de segurança e vale a pena fazer a consulta e validar as notificações

Avatar discord do usuario franciscorsobrinho

franciscorsobrinho

Acredito que se a página de callback do webhook estiver bem implementada, vai rejeitar o POST, pois precisa recusar a primeira requisição sem certificado da GN. Entretanto, se estiver mal implementada, vai acabar baixando a cobrança

Avatar discord do usuario ezequielsp

ezequielsp

Me passem uma url de teste e eu tento fazer o POST.. 😉

Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Pode testar <@!783359762917752843>, como reforçado pelo Rubens, você não tem a nossa chave privada(bundle)

Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

Vamos testar?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não, pq apesar de termos a chave pública da Gerencianet, não temos a chave privada deles.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Há muitos milhões de carteiros... o mTLS já reduziu a você só confiar na correspondência entregue pelo carteiro Gerencianet. Agora é esse carteiro conferir o remetente na carta.

Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

O problema é que com o meu .pem posso notifcar o pix.magno.pinheiro.com
CURLOPT_SSLCERT => 'developmentCertificate.pem',