Histórico de mensagens sobre n

EXIBINDO CONVERSAS RECENTES:

Texto: n
Data: 16/09/2022
# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Notar que não adianta ser sub-domínio, pq o certificado de sub-domínio é publicado no Certificate Transparency. Tem que ser path. (só para quem buscar este conteúdo notar isso)

# pix
Avatar discord do usuario .hildebrando

.hildebrando

Só a questão de checar o IP mesmo que não fiz.

# pix
Avatar discord do usuario .hildebrando

.hildebrando

Checar a chave Pix do webhook e comparar com a chave da cobrança daquele txid. -> Isso está sendo feito também no servidor.;

# pix
Avatar discord do usuario .hildebrando

.hildebrando

Ver Respostas

Colocar a URL do webhook num diretório não óbvio, tipo api.exemplo.com.br/sduasiduasiduai . Aí quem sabe é pq foi informado pela GN. -> Isso eu fiz pra "AJUDAR" na segurança;

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Com o pix.ae especificamente dá para fazer algumas coisas:
- Colocar a URL do webhook num diretório não óbvio, tipo api.exemplo.com.br/sduasiduasiduai . Aí quem sabe é pq foi informado pela GN.
- Checar o IP de conexão para ver se é o IP que você já costuma receber.
- Checar a chave Pix do webhook e comparar com a chave da cobrança daquele txid.

Com AWS dá pra fechar melhor, sim, mas dá para mitigar um pouco via pix.ae mesmo.

# pix
Avatar discord do usuario .hildebrando

.hildebrando

Ver Respostas

Mas como o prazo de liberação estava estourado e o negócio não funcionava de jeito nenhum, liberei assim para que assim que encontrasse uma solução, implementasse

# pix
Avatar discord do usuario .hildebrando

.hildebrando

Ver Respostas

Essa validação que não tem como fazer, fica um furo de segurança.

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Mas pelo menos deu para decifrar o mistério... como você está conferindo se é o pix.ae mesmo ?

# pix
Avatar discord do usuario .hildebrando

.hildebrando

Ver Respostas

Obrigado Rubens, mas liberei o projeto usando o PIX.ae mesmo.

# pix
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Boa tarde, @.antoniogregorio. A mensagem de retorno contida na documentação estava desatualizada, o correto é retornar o segundo json mencionado por você.

json
{
"nome": "pedido_pagamento_negado",
"mensagem": "Saldo insuficiente para realizar o pagamento"
}

Vamos atualizar esta informação na doc.

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Nomes DNS não podem ter _

# cartões
Avatar discord do usuario rafaelcrd

rafaelcrd

Ver Respostas

@Consultoria Técnica sabem se não é possível utilizar subdomínios como callback?
imagem enviada na mensagem pelo usuario rafaelcrd

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Enquanto isso não melhorar, talvez fazer um /v2/gn/saldo ? Aí você sabe se a causa foi essa.

# pix
Avatar discord do usuario .antoniogregorio

.antoniogregorio

o que me deixa incapaz de verificar o erro correto pelo nome, me forçando a verificar pela mensagem