Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Canal: pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

As normas do Pix valem para todos, não só para os PSPs. Por exemplo, o manual de uso da marca Pix tem que ser seguido por todo mundo que cita o Pix em suas vendas.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Se fosse assim, o BC removeria todos os Gateways, e manteria apenas a EFI, pq é a única que usa o mtls....

Avatar discord do usuario ksevendev

ksevendev

Segundo oque venho a entender do fluxo, não posso confirmar 💯 por não conhecer o back da api

Avatar discord do usuario ksevendev

ksevendev

Ver Respostas

Quando o mesmo é desabilitado, a api optar pelo IP.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver Respostas

Mas eu não me comunico com o banco central... Vc está confundindo... Quem tem esse obrigatoriedade jundo ao BC é a EFI ... Mas eu não consumo do BC diretamente...

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver Respostas


imagem enviada na mensagem pelo usuario diogo.f.m.7

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O IP de origem é uma checagem de segurança adicional que é prudente fazer, mas a obrigação do mTLS está definido pelo instituidor do arranjo Pix, o Banco Central. A Efí não pode dizer que na Efí é opcional.

Avatar discord do usuario ksevendev

ksevendev

Ver Respostas

Muitas aplicação que usar o mesmo como forma de pagamento qual é instalado em ambientes qual não tem permissão da configuração do mesmo usar a desabilitação do mesmo.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver Respostas

Não não, só olhar a doc deles... Eles deixam bem claro que em hospedagem compartilhada pode usar o skip-mtls, e fazer a validação do webhook via IP de origem da request...

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não depende do ambiente, o manual de segurança do Pix do Banco Central não tem esse tipo de critério.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

A Efí nunca disse isso. Quando você diz para a Efí não checar, você está dizendo que está checando o mTLS de outra maneira. E se você não fizer isso, e a Efí tiver evidência conclusiva disso, vai ter que desativar seu uso da API.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver Respostas

Pode em qualquer ambiente... Mas o recomendado é usar o mtls, mas caso o ambiente não permita, dá para usar sem problemas...

Avatar discord do usuario ksevendev

ksevendev

Mas não é o recomendado.

Avatar discord do usuario ksevendev

ksevendev

Ver Respostas

Pode dependendo do ambiente em que o mesmo é usado, por exemplo tem hospedagem a qual o mesmo não tem autorização de configurar o mesmo.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver Respostas

Mas segundo a EFI pode...

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

do SDK da Efí PHP

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Ver Respostas

Alguém sabe me dizer a diferença entre o pixCreateDueCharge e o pixCreateImmediateCharge

Avatar discord do usuario f1ed7e55d61c2f1af0ae4a2814_43203

f1ed7e55d61c2f1af0ae4a2814_43203

Boa noite

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não segundo o regulamento do Pix definido pelo Banco Central.

Avatar discord do usuario diogo.f.m.7

diogo.f.m.7

Ver Respostas

Na vdd, o skip-mtls pode ser usado em produção tbm....