Apesar da dificuldade, a validação de certificado é o previsto no regulamento do Pix. Então talvez valesse um esforço posterior incluindo isso, ou já vai nascer com débito técnico...
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
Estou tentando configurar meu webhook e estou com dúvidas na validação para garantir que são vocês que estão solicitando.
Meu servidor é configurado na Cloud com arquitetura serveless então descarto a possibilidade de utilizar os certificados. Aí ok, preciso então somente limitar para o IP fornecidos por vocês e cadastrar meu webhook com um hmac na query da URL ex: https://seu_dominio.com.br/webhook?hmac=abcde e quando você forem chamar meu webhook será chamado https://seu_dominio.com.br/webhook?hmac=abcde/pix e eu valido na própria URL se o hmac é o mesmo que eu guardei, seria isso?
Remover
Para remover esta mensagem, entre em contato com a nossa equipe através do nosso servidor no Discord.
Se você já tem uma lib de geração de qr_code, você pode pegar a string "PixCopiaeCola" que vem na resposta do /cob para gerar uma imagem, sem ter que fazer nova requisição.