Histórico de mensagens

EXIBINDO CONVERSAS RECENTES:

Data: 12/10/2023
# sugestões
Avatar discord do usuario lucasleitesertao

lucasleitesertao

oi boa tarde gostaria da ajuda como autorizar o efi no sistema atraz

# novidades-e-curiosidades
Avatar discord do usuario sejaefi

sejaefi

No novo episódio do podcast Efícientes, vamos reunir Gabs Ferreira e Sady Coimbra, Gerente de Relacionamento da Efí Bank, para falar justamente sobre tecnologia e comunidades tech.

💬 Tem alguma pergunta para enviar para os nossos convidados? Envie a sua sugestão pra gente!

# novidades-e-curiosidades
Avatar discord do usuario sejaefi

sejaefi

🎙️ Olá, @here ! O podcast Efícientes já está no ar e, em breve, vamos receber um convidado especial, conhecido por muitos devs e profissionais de TI.

Responsável por um dos principais podcasts de tecnologia do país, Gabs Ferreira nos enviou esta foto, em Varginha (MG), para avisar que já está à caminho de Ouro Preto (MG) para a gravação na sede da Efí Bank. 🧡

# devs
Avatar discord do usuario guilherme_efi

guilherme_efi

Ver Respostas

Oi, @pedrinne. Bom dia! Como vai?
A melhor opção é fazer mesmo a validação informando o CPF/CNPJ e a chave no momento do envio do Pix, usando o endpoint PUT /v2/gn/pix/:idEnvio. Assim, nossa API verifica se a chave Pix pertence ao titular do documento informado, se não for, o envio é recusado.

Consultar a chave antes de enviar o Pix não é seguro, pois a chave pode ser excluída ou transferida para outro titular a qualquer momento. A única exceção é a chave do tipo CPF e CNPJ que só pode ser associada a contas com este documento.

Para ter certeza de que a chave é 'daquela pessoa', você pode exigir que a chave seja do tipo CPF ou CNPJ, assim como a Receita faz para enviar a restituição do IR, por exemplo. Nesse caso, você pode usar uma API para checar se o documento existe e depois fazer o envio. Se o envio não for efetivado, significa que a chave CPF/CNPJ não está registrada em nenhum banco, então poderia notificar o seu cliente sobre.

# devs
Avatar discord do usuario pedrinne

pedrinne

boa sorte pra eles entao rsrs

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

E ainda vão te cobrar bounty por descobrirem que seu sistema tem essa falha. 😉

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

... inclusive pq logo vão usar o seu sistema como proxy para ataques de enumeração.

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Se você deixar seu usuário colocar qualquer coisa, não vai ser um problema pequeno não...

# devs
Avatar discord do usuario pedrinne

pedrinne

Ver Respostas

okay, mas provavelmente esse vai ser o menor dos problemas uma vez ou outra vai dar chave nao encontrada

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Sim. Mas o balde de 100 fichas, por exemplo, gasta só fazendo 5 consultas que dêem chave não encontrada...

# devs
Avatar discord do usuario pedrinne

pedrinne

Ver Respostas

contas pj conseguem fazer mais consultas entao?

# devs
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

As da Efí eu nunca vi eles exporem limites do sistema interno deles. Mas mesmo que passe, vai limitar no Banco Central nesta proporção:
"() O tamanho do balde das políticas ENTRIES_READ_USER_ANTISCAN e ENTRIES_READ_USER_ANTISCAN_V2 é categorizado de acordo com o tipo de usuário final realizando a consulta, Pessoa Física (PF) ou Pessoa Jurídica (PJ):

Categoria Tamanho do balde
PF 100
PJ 1.000"