Histórico de mensagens em pix

EXIBINDO CONVERSAS RECENTES:

Canal: pix
Avatar discord do usuario sergiomsa

sergiomsa

No servidor onde está a minha aplicação temos o certificado Cerbot

Avatar discord do usuario sergiomsa

sergiomsa

Ver Respostas

Bom dia pessoal. Depois de uma ótima noite de sono, vamos implementar agora a notificação de um PIX pago.

Avatar discord do usuario cleversonmenur

cleversonmenur

Ver Respostas

E só completando aqui a ideia do secret. Não há 2 pessoas envolvidas como você citou. Existe só 1 pessoa. A pessoa cria o secret e ela mesma cadastra o webhook no serviço do PSP. Por isso que o conceito é secret mesmo. Se entrarmos no mérito que alguém do PSP pode acessar a base de dados de cadastro de webhooks aí o negócio começa a ficar extremo, pois da mesma forma poderia ter acesso a outras informações pessoais que teriam muito mais valor que um secret de um webhook. E quem garante que a geração das chaves privadas na CA do PSP, que provavelmente não tem certificação oficial de CA, é mais segura que o acesso às informações privadas de uma base de dados de produção? Comentando aqui só para destrinchar mais o assunto... indo além do tabu.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Se você quiser interagir com o pessoal do BACEN, eles respondem no GitHub, https://github.com/bacen/pix-api/issues . Mas se você pesquisar nos closed issues vai ver que o tema de mTLS é uma reclamação constante lá. E a posição do BACEN de que isso pode ser revisto na v3 (para o webhook, não para o sentido direto da API) também foi postada lá.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Não sou do BACEN... e o pessoal da Gerencianet tem ID laranja na lista, no momento está só o Evanil na lista do lado direito.

Avatar discord do usuario rubenskuhl

rubenskuhl

API Gateway, desculpe.

Avatar discord do usuario cleversonmenur

cleversonmenur

Suponho que essa "Hospedagem Compartilhada" se refira ao PaaS. Vou aguardar uma resposta do pessoal. Vai que tenham uma solução já de bate-pronto. Seria massa!
imagem enviada na mensagem pelo usuario cleversonmenur

Avatar discord do usuario cleversonmenur

cleversonmenur

Ver Respostas

Massa! Vou dar uma olhada no App Gateway ou API Gateway? Vou dar uma olhada. Achei que você era do BACEN. Você é da Gerencianet? Vi que tem algo na doc pedindo para postar aqui.

Avatar discord do usuario sergiomsa

sergiomsa

Vou dormir um pouco. Estou no ar desde 3 da manhã. Obrigado por tudo pessoal. Amanhã vou tentar negociar com a gerência net para trazer todo o nosso processo de vendas para cá.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

API proprietária é uma fria. Primeiro requisito que colocamos na seleção de prestadores que escolheu a GN foi uso de API padrão.

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Aí tem que perguntar para o BACEN. Mas Itaú e Gerencianet, por exemplo, usam AWS para seus ambiente de Pix. E o API Gateway do AWS é justamente uma solução de mTLS que tem sido empregada por clientes GN.

Avatar discord do usuario cleversonmenur

cleversonmenur

Ver Respostas

Mas a intenção com essa spec do Bacen é que ninguém use cloud também?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Infra própria. "Nóis" "num" usa "cróudi". 😉

Avatar discord do usuario cleversonmenur

cleversonmenur

...ou qualquer outra pessoa que esteja fazendo uso do webhook

Avatar discord do usuario sergiomsa

sergiomsa

Ver Respostas

api proprietário..

Avatar discord do usuario cleversonmenur

cleversonmenur

Ver Respostas

<@!780500321994539068> o server com o webhook que você usa está "deployado" em algum PaaS? Se sim, qual?

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas o que está no ambiente de homologação é a API proprietária deles ou é a padrão Banco Central ? Pq eles sempre negaram o problema de não aderência ao regulamento quando eu apontei, mas aí para outros disseram que iria mudar para o padrão.

Avatar discord do usuario sergiomsa

sergiomsa

Fiquei sabendo depois, puta sacanagem..

Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Se duas pessoas sabem um segredo, ele não é um segredo. 😉