Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Canal: pix
Avatar discord do usuario anoni_mato

anoni_mato

(quando vc usa só 1 vhost)

Avatar discord do usuario anoni_mato

anoni_mato

quando você manda o PUT para o /webhook na API da GN, o que aparece nos logs de acesso (deve aparecer 1 ou 2 requests da GN no momento que vc manda o PUT)?

Avatar discord do usuario rafaelvverde

rafaelvverde

e aqui o .htaccess (nativo do framework)



Options -MultiViews -Indexes


RewriteEngine On

# Handle Authorization Header
RewriteCond %{HTTP:Authorization} .
RewriteRule . - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]

# Redirect Trailing Slashes If Not A Folder...
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_URI} (.+)/$
RewriteRule ^ %1 [L,R=301]

# Send Requests To Front Controller...
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME} !-f
RewriteRule ^ index.php [L]

Avatar discord do usuario rafaelvverde

rafaelvverde

o segundo, que uso para retransmitir a unica alteração que fiz é no subdominio, e um certificado específico pra ele.

Avatar discord do usuario anoni_mato

anoni_mato

manda a config dos 2 vhosts e eu te ajudo a unificar tudo. pode passar aqui mesmo. se quiser pode mascarar seu domínio

Avatar discord do usuario rafaelvverde

rafaelvverde

sim, <@!440035527127990273>

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

vc tá usando Apache?

Avatar discord do usuario rafaelvverde

rafaelvverde

Ver Respostas

Bom dia pessoal! Ainda sobre essa questão.
Eu consegui contornar criando um arquivo .php independente, em outro vhost, embora usando o "mesmo arquivo .conf", alterando apenas o subdominio. A conclusão que cheguei, foi a de que, por meu projeto original ser um framework (laravel), o mesmo se utiliza de arquivos .htaccess pra obfuscar a URL. e de alguma forma, isso interfere no processo de handshake da autenticacão mútua.

Então: Criei outro vhost, com certificado proprio no subdominio, recebendo o POST do webhook da GN, e retransmitindo para meu app principal via requisição post. Isso é provisório enquanto descubro o "ponto de falha" entre o framework e o protocolo mTLS.

Avatar discord do usuario rafaelsiqueira8363

rafaelsiqueira8363

Ver Respostas

Sim. Vou testar aqui hoje.

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

dá pra colocar o certificado da GN lá?

Avatar discord do usuario rafaelsiqueira8363

rafaelsiqueira8363

Ver Respostas

Blz. Alguém já usou o mTLS com o API Gateway da AWS ?

Avatar discord do usuario rafaelsiqueira8363

rafaelsiqueira8363

Entendi.

Avatar discord do usuario anoni_mato

anoni_mato

as tarifas estão zeradas até abril e vc pode testar pagando Pix de 0,01 se precisar

Avatar discord do usuario rafaelsiqueira8363

rafaelsiqueira8363

eita; desenvolver no escuro é complicado

Avatar discord do usuario anoni_mato

anoni_mato

a GN ficou de providenciar, mas não creio que seja a prioridade

Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

não funcionam. não dá pra mandar um callback de webhook fake (ainda)

Avatar discord do usuario rafaelsiqueira8363

rafaelsiqueira8363

ou funcionam, mas nao usam o mTLS?

Avatar discord do usuario rafaelsiqueira8363

rafaelsiqueira8363

Ver Respostas

então os webhooks não funcionam em ambiente de homologacao?