Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Canal: pix
Avatar discord do usuario diegohenrique1989

diegohenrique1989

estou tendo esse erro quando tento configurar o webhook

Avatar discord do usuario diegohenrique1989

diegohenrique1989

Ver Respostas

Falha PIX
Mensagem: Valores ou tipos de campo inválidos

Erro 1
Caminho:
Mensagem de erro: deve ter a propriedade obrigatória body

Avatar discord do usuario augustofurlan

augustofurlan

<@!775350441965649951>, com essa mudança para o webhook, é so eu fazer o pedido para n usar o tls, e tenho q fazer algo no meu server para receber o webhook ?

Avatar discord do usuario ribas2555

ribas2555

Ver Respostas

desculpa mas fiquei meio sem entender, se eu nao mandar x-skip-mtls-checking: 1, o que muda para mim? o mTLS nao seria eu que teria que verificar no meu nginx ou apache?

Avatar discord do usuario matheus_efi

matheus_efi

Vamos continuar enviando nosso CA nas requisições, o que fizemos foi deixar por parte do integrador validar ou não a informação.

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Não necessariamente, <@!664563985885954079>.

Conforme publicamos ontem, você adicionando o parâmetro x-skip-mtls-checking no header no endpoint PUT /v2/webhook/:chave, você irá registrar seu webhook à sua chave sem validação de mTLS durante o consumo.

Ou seja:
Se o parâmetro não for enviado, iremos validar mTLS;
Se o parâmetro for enviado e valor igual à true, não validaremos mTLS;
Se o parâmetro for enviado e valor diferente de true, validaremos mTLS;

Salientamos que a Gerencianet continuará a fornecer a comunicação com mTLS, ou seja, na comunicação da notificação nada mudou. O POST entre Gerencianet e EC continua enviando o certificado.

Avatar discord do usuario diegohenrique1989

diegohenrique1989

Ver Respostas

mais é necessario ter isso configurado para configurar os webhooks?

Avatar discord do usuario diegohenrique1989

diegohenrique1989

Ver Respostas

ok

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

<@!664563985885954079> essa configuração não será no .htaccess

E sim nas configurações do VirtualHost do seu Apache
Geralmente está localizado em /etc/apache2/sites-available/000-default.conf

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Isso, <@!798679248633856000>.
Especificando o caminho do certificado em ssl_client_certificate, então é realizado a verificação do certificado da Gerencianet com o que você inseriu, e o resultado da verificação é armazenado na variável $ssl_client_verify
E você especifica o path que quer fazer o rewrite

Avatar discord do usuario francisco.carvalho

francisco.carvalho

Ver Respostas

Se estivermos falando do filtro de CPF na listagem de Pix, já existe essa opção.

Avatar discord do usuario diegohenrique1989

diegohenrique1989

??

Avatar discord do usuario diegohenrique1989

diegohenrique1989

Ver Respostas

o .htaccess

Avatar discord do usuario diegohenrique1989

diegohenrique1989

qual arquivo eu coloco aquele texto de configuração do apache

Avatar discord do usuario ribas2555

ribas2555

Ver Respostas

serio que é só isso?

configuro o nginx pra servir minha api, e especifico que em algum path tipo o webhook ele tem que verificar o client?

$ssl_client_verify
returns the result of client certificate verification: “SUCCESS”, “FAILED:reason”, and “NONE” if a certificate was not present;


e coloco o path no ssl_client_certificate ?

Avatar discord do usuario diegohenrique1989

diegohenrique1989

é só baixar e utilizar?

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Claro! Essa chave pública da Gerencianet você configura em seu servidor para realizar o "Hand-Shake" e assim a comunicação ser estabelecida.
Para Nginx será informado no parâmetro ssl_client_certificate conforme apontado
imagem enviada na mensagem pelo usuario guilherme_efi

Avatar discord do usuario diegohenrique1989

diegohenrique1989

Ver Respostas

posso utilizar essas chaves para os webhooks??

Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

<@!798679248633856000> Não. O certificado p12/pem é para a autenticação do consumo da API.
Já para a configuração do mTLS, você irá utilizar o CA com a chave pública da Gerencianet, sendo uma para cada ambiente, segue link das chaves públicas:
Desenvolvimento: https://pix.gerencianet.com.br/webhooks/chain-pix-sandbox.crt
Produção: https://pix.gerencianet.com.br/webhooks/chain-pix-prod.crt