Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Canal: pix
Avatar discord do usuario igor_efi

igor_efi

Ver Respostas

Bom dia, @robcs._65823! Tudo bem?
Com uma conta PF você vai conseguir realizar testes, porém somente contas PJ estão aptas para solicitar aumento de limite e realizar transferencias.

Avatar discord do usuario robcs._65823

robcs._65823

Ver Respostas

Bom dia. P.F consegue utilizar a API da Efí para transferências PIX (cash-out)?

Avatar discord do usuario joaolucas_efi

joaolucas_efi

Ver Respostas

Bom dia, @rogerio_itu2044. Tudo bem?
O parâmetro referente à ignorar o mTLS deve ser passado como validateMtls, para padronizar com os outros parâmetros iremos subir uma alteração que vai aceitar tanto validateMtls como validate_mtls

Avatar discord do usuario rogerio_itu2044

rogerio_itu2044

Ver Respostas

Obrigado pela resposta, mas por favor você me mostrar como configurar meu credentials corretamente, para que meu servidor possa ignorar o TLS, no momento ele está dessa forma:

credentials = {
sandbox: false,
client_id: clientId,
client_secret: clientSecret,
certificate: cert.toString("base64"),
validate_mtls: false,
cert_base64: true,
};

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Bom dia, @rogerio_itu2044! Tudo bem?
Gostaria de registrar que, ao deixar o x-skip-mtls-checking como true, o Efí continuará enviando o certificado TLS na requisição, mas seu servidor irá ignorá-lo.

Nesse caso, você não precisa criar uma nova rota, pois a notificação será sempre enviada para /webhook, e o hmac será um query param. O parâmetro ignorar pode realmente ser desconsiderado. Nesse cenrário é importante verificar se o HMAC recebido na notificação em sua aplicação, é o mesmo que foi cadastrado no webhook no Efí. Além disso, recomendamos realizar uma validação por IP, já que nossa API utiliza exclusivamente o IP 34.193.116.226. Essas práticas garantem que é realmente o Efí quem está enviando a notificação. Sem o mTLS configurado, não ocorre o "handshake" de segurança.

Segue um exemplo em Node.js:

js
app.post('/webhook', (req, res) => {
const expectedHmac = "xyz"; // Valor esperado do HMAC que você usar no cadastro do webhook (cadastre um diferente deste)
const authorizedIp = "34.193.116.226"; // IP utilizado pelo API do Efí Bank

const requestIp = req.ip;
const requestHmac = req.query.hmac;

// Validação do IP
if (requestIp !== authorizedIp) {
res.status(401).json({ error: "Solicitação de webhook não autorizado" });
return;
}

// Validação do HMAC
if (!requestHmac || requestHmac !== expectedHmac) {
res.status(401).json({ error: "Solicitação de webhook não autorizado" });
return;
}

// Processar o webhook conforme sua regra de negócio
});

Avatar discord do usuario rogerio_itu2044

rogerio_itu2044

Ver Respostas

Tenho mais 2 duvidas sobre o webhook Skip-mTLS, ao cadastrar https://seu_dominio.com.br/webhook?hmac=xyz&ignorar= ele se tornará dinâmico.

- Eu devo incluir o /api no final da url acima, ficando https://seu_dominio.com.br/webhook?hmac=xyz&ignorar=/api?

- Eu devo criar outro endpoint do tipo POST para https://seu_dominio.com.br/webhook?hmac=xyz&ignorar=/api (caso tenha o /api no final conforme questionado acima ou somente com o endpoint acima eu já conseguirei escutar as notificações?

Por favor me encaminhe exemplos.
Muito obrigado!

Avatar discord do usuario rogerio_itu2044

rogerio_itu2044

Ver Respostas

Consegui desativando o proxy do DNS da Cloudfare 🚀 🚀 🚀

Avatar discord do usuario rogerio_itu2044

rogerio_itu2044

Ver Respostas

Boa noite!
Já se foram 3 longos dias tentando configurar meu webhook com Skip-mTLS em NodeJs Typescript, usando o sdk-node-apis-efi, por favor poderiam me ajudar, estou recebendo o seguinte erro:

{
nome: 'webhook_invalido',
mensagem: 'A URL informada respondeu com o código HTTP 403'
}

Sei que existem vários pedidos de ajuda relacionados a esse caso, mas nenhum é relacionado ao webhook do tipo Skip-mTLS, que é meu caso, porque estou usando servidor compartilhado.
A principio quero ressaltar um erro nos exemplos do github:
credentials.js
module.exports = {
// PRODUÇÃO = false
// HOMOLOGAÇÃO = true
sandbox: false,
client_id: 'seu_client_id',
client_secret: 'seu_client_secret',
certificate: 'caminho/ate/seu/certificado.p12',
}
sendo que no SDK mostra diferente:
{
sandbox: boolean;
client_id: string;
client_secret: string;
partner_token?: string | undefined;
certificate?: string | undefined;
cert_base64?: boolean | undefined;
pix_cert?: string | undefined;
pemKey?: string | undefined;
}
E também tem um erro no exemplo no git para configuração do webhook, de onde venho esse tal de options['validateMtls'], sendo que ele não existe nas credenciais do SDK:
const EfiPay = require('sdk-node-apis-efi')
let options = require('../../credentials')

options['validateMtls'] = false

let body = {
webhookUrl: 'https://exemplo-pix/webhook',
}

let params = {
chave: 'SUACHAVEPIX',
}

const efipay = new EfiPay(options)

efipay.pixConfigWebhook(params, body)
.then((resposta) => {
console.log(resposta)
})
.catch((error) => {
console.log(error)
})
O arquivo anexo contém meu exemplo de configuração de webhook, mas gostaria muito que vocês fornecessem um exemplo atualizado em typescript.
Muito obrigado!

Avatar discord do usuario yuu_sr91

yuu_sr91

Boa tarde, pq os tipos do sdk da efi para Typescript não são reconhecidos?
imagem enviada na mensagem pelo usuario yuu_sr91
imagem enviada na mensagem pelo usuario yuu_sr91

Avatar discord do usuario marcelo_efi

marcelo_efi

Ver Respostas

Boa tarde, tudo bem ? Vou iniciar um atendimento privado com você

Avatar discord do usuario ro.dri.go.sil.va

ro.dri.go.sil.va

Ver Respostas

Boa tarde, preciso de auxílio com a api pix @marcelo_efi pode me chamar no privado?

Avatar discord do usuario marcelo_efi

marcelo_efi

Ver Respostas

A API de abertura de contas depende de alguns fatores para que o acesso seja concedido. No entanto, mesmo com acesso, não é possível obter dados sensíveis da conta, como o CPF. Você terá acesso ao número da conta, mas não ao CPF. Como será necessário coletar essa informação para chamar a API e abrir a conta, a API pode atender à necessidade de obter o número da conta

Avatar discord do usuario pokemasterx.

pokemasterx.

Ver Respostas

então técnicamente, se o cliente usar o cadastro através de minha plataforma e der certo consigo o CPF e o numero da conta, não acha?

Avatar discord do usuario pokemasterx.

pokemasterx.

Ver Respostas

Você diz que aqui não é possível, mas se eu considerar a criação de uma conta simplificada a resposta é um com o número da conta
{
"contaSimplificada": {
"identificador": "92ccd29b-54c9-49fc-b8e8-717a3b373c5e"
}
}

usando o endpoint: /v1/conta-simplificada/:idContaSimplificada/credenciais
Consigo obter o
{
"clientId": "92ccd29b-54c9-49fc-b8e8-717a3b373c5e",
"clientSecret": "b2e9dcca-c46d-4b9b-89d2-c625949bea40",
"conta": {
"numero": "10000",
"payeeCode": "6edo0034843gfr5trtPtgt343"
},
"escopos": [
"cob.write",
"webhook.read"
],
"ativo": true
}

Avatar discord do usuario marcelo_efi

marcelo_efi

Ver Respostas

Pode sim, está limitado á 20 repasses

Avatar discord do usuario pokemasterx.

pokemasterx.

Ver Respostas

Entendi, posso fazer um SPLIT para mais de 1 pessoa?

Avatar discord do usuario marcelo_efi

marcelo_efi

Ver Respostas

Infelizmente, não é possível. Você precisará obter essas informações diretamente com o seu cliente

Avatar discord do usuario marcelo_efi

marcelo_efi

Ver Respostas

Boa tarde, tudo bem?

Você não precisa necessariamente criar o split logo após a geração do QR Code. Na verdade, uma configuração de split pode ser reutilizada várias vezes.

Por exemplo, se for definido um valor em porcentagem, basta criar a configuração com as porcentagens de divisão desejadas. Assim, sempre que gerar uma cobrança, você pode vinculá-la a essa configuração de split previamente criada.

Segue um fluxograma que ilustra esse processo.

Avatar discord do usuario pokemasterx.

pokemasterx.

Ver Respostas

Dúvida2:
"favorecido": {
"cpf": "12345678909",
"conta": "1234567"
}

essas informações de CPF e Conta são da própria conta da EFI, tem como obter através de alguma API do cliente?