Histórico de mensagens

EXIBINDO CONVERSAS RECENTES:

Data: 27/08/2022
# cartões
Avatar discord do usuario .mrbender

.mrbender

Em nenhum momento eu disse que iria fazer algo no backend. Quem concluiu isso foi você.

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Eu não sou da Gerencianet. Estou te passando a real da gravidade que é fazer o que você está sugerindo.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Eu não quero levar nada para o backend. Mas quem deu essa solução foram vocês. Pergunto novamente. Existe alguma diferença entre o que o script faz e o que será feito no backend?

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Ok, então entenda as implicações dessa escolha, que são muito mais trabalhosas do que depurar código jquery minificado. Você passa a ter uma complexidade estrutural similar à da Gerencianet.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Não é do nosso interesse depurar código jquery minificado. Acredito que o mínimo de um parceiro de pagamento seria fornecer uma interface limpa e moderna para os browsers.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Não queremos transferir nada para o back, mas não temos escolha.

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Tipicamente se usa chave assimétrica, ou seja, criptografia que só o gateway consegue decodificar. Sempre dá para colocar isso ou no front ou no back, o problema é a gravíssima consequência de você transitar dados de cartão você tendo acesso a eles.

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Então é tentar entender pq isso acontece e resolver, não transferir isso pro back-end.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

A forma de gerar esse payment_token no backend usa algum tipo de chave privada ou existe algum outro empecilho para que não possa ser feito a mesma coisa no frontend (Como CORS, por exemplo)?

# cartões
Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Eu compreendo, mas não podemos continuar usando no nosso front. Está comprometendo a experiência dos usuários mobile em tempo de resposta e as vezes nem mesmo o callback da função de inicialização acontece.

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Só que não usar aquele script aumenta brutalmente sua superfície de exposição e requer auditoria PCI.

# cartões
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Boa tarde, @.mrbender. Vou iniciar um atendimento e te passar os detalhes.

# cartões
Avatar discord do usuario .mrbender

.mrbender

Ver Respostas

Boa tarde! Alguém poderia me encaminhar algum exemplo ou a documentação da emissão do payment_token sem a necessidade do JavaScript? Infelizmente teremos que recorrer a essa proposta. Está inviável continuar usando aquele script.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Das 3 formas, o que eu acho o melhor combo é webhook mais GET de /pix.

# pix
Avatar discord do usuario relixes

relixes

Ver Respostas

opa, li aqui e acho que entendi, vou tentar desenrolar aqui, obrigado!

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Isso ai... O endToEndId ou e2eId seria como o identificador do pagamento que transita entre os PSPs.

# pix
Avatar discord do usuario relixes

relixes

valeu, vou tentar aqui