Histórico de mensagens sobre clientes

EXIBINDO CONVERSAS RECENTES:

Texto: clientes
# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Boa tarde <@!400114559299616769>, como muito bem informado pelo Renato nós continuamos enviando o certificado, o que o x-skip-mtls-checking faz é dar a decisão ao integrador se ele vai ou não verificar o CA na requisição. Fizemos isso para auxiliar clientes que utilizam servidores compartilhados, mas a recomendação é sempre configurar o mTLS.

# pix
Avatar discord do usuario rogeriocruzsousa

rogeriocruzsousa

Ver Respostas

Bom dia, duas dúvidas:
- sobre o tempo de expiração .. qual o tempo máximo que posso colocar, vi que o default esta 60 minutos.
- alguns clientes demoram e quando vão pagar lendo o qrcode, da link expirado .. tem alguma forma de renovar a cobrança/qrcode com o mesmo txid?

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Você já tinha que pedir CPF dos clientes para gerar nota fiscal ou fatura. Já existia uma obrigação tributária.

# pix
Avatar discord do usuario Xandao

Xandao

Ver Respostas

O problema neste caso é ter que pedir o CPF de todos os clientes, quando no momento podemos apenas conferir o nome do pagador com o nome do cliente cadastrado no site

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

A checagem de mTLS só foi suprimida para permitir que ela seja feita de outras formas, não para não ser feita. Você pode estar colocando a GN numa fria numa dessas, e ela vai ter que checar mesmo que por auditoria amostral se os clientes estão mesmo checando.

# bolix
Avatar discord do usuario ghhwer

ghhwer

Ver Respostas

Galera! Pergunta boba, se eu marco como pago em uma API o pagamento cai na conta caso o cliente pague? Eu pergunto pois as vezes os clientes mandam o comprovante e se eu colocar um settle meu sistema já reconhece e destrava o serviço automático

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

O onboarding é similar a de outras contas digitais: cadastrar no app, mandar documentos, confirmar celular/e-mail, foto etc. Não há custo de setup nem para a conta nem para a API Pix.
Pela experiência que vejo aqui no grupo em alguns dias é usual já ter passado por todos os passos, mas vale checar se as atividades dos clientes não colidem com a lista do item 9.4 de https://gerencianet.com.br/termos-de-uso/

# pix
Avatar discord do usuario nickfelippe

nickfelippe

Ver Respostas

Boa noite, tenho um sistema web para gerenciamento de barbearias /estúdios de beleza , esse sistema comporta múltiplas empresas. Para integrar a api pix, cada empresa teria que se cadastrar no Genrencianet ? Ou seria só um cadastro, e para gerar as cobrança os clientes teriam que configurar o token do pix deles ?

# assinaturas
Avatar discord do usuario joao_efi

joao_efi

Também lembre de após terminar o teste, desativar o modo sandbox para que as compras reais dos clientes sejam realizadas no ambiente de produção! 🙂

# pix
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

Rubens, são certificados diferentes. O que consome a API é individual por cliente e ambiente (dev/produção). O que usamos pra validar o mTLS nos callbacks é diferente (separados apenas por ambiente dev/produção, sendo os mesmos dois para todos os clientes).

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Assegurar a segurança do desenvolvimento do software cliente85 da API, mesmo que
desenvolvido por terceiros. Sugere-se que o PSP institua e mantenha processo de
homologação dos softwares clientes, estabelecendo critérios mínimos de segurança para que
eles sejam autorizados a interagir com a API. Nesse caso, a API deve negar tentativas de
comunicação de clientes não homologados.
5. Os usuários recebedores, como clientes da API, são um elo importante na segurança do
sistema, e, portanto, recomenda-se que o PSP tome ações para mitigar os riscos do ambiente
computacional dos seus usuários, uma vez que caso um risco se materialize em um incidente,
o próprio PSP poderá ser afetado. Ações recomendadas (sem prejuízo para outras ações que
o PSP julgar importantes):
a. Instituir e acompanhar programa de melhoria contínua da segurança dos usuários
recebedores que utilizam a API;
b. Realizar campanhas de conscientização e compartilhamento de informações de
segurança junto aos usuários;
c. Definir uma política de troca periódica do certificado, senha e outras credenciais
utilizadas no acesso à API;
d. Validar a segurança do ambiente computacional dos usuários nos aspectos de
infraestrutura, implementação e configuração do software cliente da API.
e. Exigir que as empresas e instituições que utilizem a API tenham uma Política de
Segurança da Informação formalmente instituída.

# mercado-pagamentos
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

<@!780500321994539068> pra ter alcançado 1m, eles basicamente deixaram o negócio rolar pra não manchar a imagem deles perante os clientes, achando que todos os cordeirinhos fossem devolver o dinheiro numa boa.

# bolix
Avatar discord do usuario rodrigo_41988

rodrigo_41988

Os clientes são diferentes

# cartões
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Talvez uma forma de habilitar cartões internacionais mantendo sustentabilidade da GN e não prejudicar os atuais clientes seja ter uma taxa blend para internacionais, diferente da taxa atual. Ou mudar para Interchange++ que é o que gosto mais, mas que as pessoas não gostam muito por ser menos previsível.

# mercado-pagamentos
Avatar discord do usuario anoni_mato

anoni_mato

acho que vou deixar assim pra expor para os clientes que o app tem problemas e forçar os caras a se coçarem
imagem enviada na mensagem pelo usuario anoni_mato

# sugestões
Avatar discord do usuario anoni_mato

anoni_mato

Podia por os 2. As vantagens do pix.ae:

1. mais fácil usar (muitas mídias não tornam clicáveis - ou sequer aceitam - links que não sejam http(s))
2. é acessível para todos os clientes Pix universalmente, inclusive os clientes de PSPs que ainda não suportam a integração "automática" pelo header x-pix-brcode (abre no navegador e escaneia/copia o brcode)
3. se propagará mais rápido devido às vantagens 1 e 2 😁

# sugestões
Avatar discord do usuario evanil

evanil

Ver Respostas

Colocando lenha na fogueira, só um parênteses, continuem aí na prosa de vcs pra não embolar os assuntos... Vejo que o debate de flexibilizar o mTLS seria benéfico e cada PSP arbitraria isso junto ao cliente, por exemplo, um contrato adicional de renuncia do mTLS. Nós recomendaríamos então o cliente e vim na Gerencianet a cada Webhook certificar do status, isso é ruim para a infraestrutura, mas tratarmos algum processamento em troca de algum conforto para alguns clientes, pode ser importante para os negócios e plug-ins.

E se o uso de recursos estiver sendo ruim para a Gerencianet, abre-se dialogo com o cliente, situação que ocasionalmente ocorre.

# sugestões
Avatar discord do usuario anoni_mato

anoni_mato

Ver Respostas

bom, é útil em qualquer um dos dois jeitos. só não entendi o argumento pra ser favorável a ser no PUT e nao no callback.

o argumento a favor de ser no callback é já ficar preparado pra eventual liberação da necessidade do mTLS por parte do BACEN.

outro argumento é permitir que clientes que vão receber callback usando APIs operadas por terceiros (como ERP SaaS) possam adicionar o header quando bem entenderem, sem depender de mudança na API que manda o PUT

# pix
Avatar discord do usuario branco1550

branco1550

Ver Respostas

sslOptions = {
key: fs.readFileSync('./ssl/ssls/pixblack_in.pem'),
cert: fs.readFileSync('./ssl/ssls/pixblack.in.crt'),
ca: fs.readFileSync('./ssl/ssls/chain-pix-prod.crt'),
minVersion: 'TLSv1.2', // força o uso de TLS da versão 1.2 para cima
requestCert: true, // força que o cliente envie um certificado de cliente (mtls)
rejectUnauthorized: false // rejeita clientes que não enviarem certificados válidos
};

# pix
Avatar discord do usuario flaviolenz

flaviolenz

Ver Respostas

So um esclarecimento... dois clientes GerenciaNet (duas cc ) podem estar no mesmo servidor, pois a CA vai ser a mesma pros dois. Correto?