Histórico de mensagens sobre n

EXIBINDO CONVERSAS RECENTES:

Texto: n
Data: 27/08/2022
# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

A chave publica deve ser fixa... pegue uma vez e ponha no codigo

# cartões
Avatar discord do usuario .mrbender

.mrbender

Access to fetch at 'https://sandbox.gerencianet.com.br/v1/pubkey' from origin ' ' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Infelizmente devido a politica de CORS.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Minha ideia é saber o algoritmo e se o passo a passo pode ser replicado no frontend. Caso não exista uma politica de CORS.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Em nenhum momento eu disse que iria fazer algo no backend. Quem concluiu isso foi você.

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Eu não sou da Gerencianet. Estou te passando a real da gravidade que é fazer o que você está sugerindo.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Eu não quero levar nada para o backend. Mas quem deu essa solução foram vocês. Pergunto novamente. Existe alguma diferença entre o que o script faz e o que será feito no backend?

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Ok, então entenda as implicações dessa escolha, que são muito mais trabalhosas do que depurar código jquery minificado. Você passa a ter uma complexidade estrutural similar à da Gerencianet.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Não é do nosso interesse depurar código jquery minificado. Acredito que o mínimo de um parceiro de pagamento seria fornecer uma interface limpa e moderna para os browsers.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Não queremos transferir nada para o back, mas não temos escolha.

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Tipicamente se usa chave assimétrica, ou seja, criptografia que só o gateway consegue decodificar. Sempre dá para colocar isso ou no front ou no back, o problema é a gravíssima consequência de você transitar dados de cartão você tendo acesso a eles.

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Então é tentar entender pq isso acontece e resolver, não transferir isso pro back-end.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

A forma de gerar esse payment_token no backend usa algum tipo de chave privada ou existe algum outro empecilho para que não possa ser feito a mesma coisa no frontend (Como CORS, por exemplo)?

# cartões
Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Eu compreendo, mas não podemos continuar usando no nosso front. Está comprometendo a experiência dos usuários mobile em tempo de resposta e as vezes nem mesmo o callback da função de inicialização acontece.

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Só que não usar aquele script aumenta brutalmente sua superfície de exposição e requer auditoria PCI.

# cartões
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Boa tarde, @.mrbender. Vou iniciar um atendimento e te passar os detalhes.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Boa tarde! Alguém poderia me encaminhar algum exemplo ou a documentação da emissão do payment_token sem a necessidade do JavaScript? Infelizmente teremos que recorrer a essa proposta. Está inviável continuar usando aquele script.