Histórico de mensagens

EXIBINDO CONVERSAS RECENTES:

# pix
Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

Entendi..

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

É o mesmo, mas nós temos a chave privada que assina o certificado

# pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

Cluster K8S só para lidar com webhooks
imagem enviada na mensagem pelo usuario rafaelturk8530

# pix
Avatar discord do usuario rafaelturk8530

rafaelturk8530

Agora vai

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Me pareceu que no caso da GN é o mesmo sim. Mas lembrando que o certificado é um par chave pública/chave privada, então para abrir uma conexão mTLS com ele precisa da chave privada da GN, não apenas da chave pública que está presente no certificado.

# pix
Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

Eu entendi, mas o de vocês não é o mesmo correto? - Obviamente que não, mas apenas para garantir..

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Estamos analisandoa possibilidade do integrador gerar um crt assinado com uma chave privada que só ele tem acesso, aumentando ainda mais a segurança

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

O certificado é o mesmo disponibilizado em nossa documentação. Para acontecer o Hand-Shake, o seu sistema deve apresentar o nosso certificado e vamos entregar o nosso também

# pix
Avatar discord do usuario hobinwood.

hobinwood.

Ver Respostas

Alguém tem um e-commerce já com o Pix funcionando para eu ver como ficou o processo?

# pix
Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

O certificado utilizado para fazer o callback é diferente do certificado para receber?

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Bem pontuado pelo Rubens! Com o mTLS que é inclusive exigido pelo Banco Central as informações transitadas são seguras

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Como o callback tem mTLS, dá para confiar na integridade e autenticidade. Agora, se perder o callback, aí vale fazer GET .

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Eles vão estar com o status Concluído

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Se você for fazer via API pode usar o Consultar cobrança ou Consultar cobranças recebidos

# pix
Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

Minha ideia é nunca confiar no callback, sempre que receber vou consultar na api...

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ou por ter recebido um objeto pix no webhook com esse txid

# pix
Avatar discord do usuario rubenskuhl

rubenskuhl

Ver Respostas

Com GET no /pix pelo txid

# pix
Avatar discord do usuario ezequielsp

ezequielsp

Ver Respostas

vou perguntar de uma forma diferente, existe como verificar se um txid está pago?

# pix
Avatar discord do usuario ezequielsp

ezequielsp

E quando vou saber se está pago ou não?

# pix
Avatar discord do usuario matheus_efi

matheus_efi

Ver Respostas

Então está correto o funcionamento. Em relação ao status, hoje são esses:"ATIVA","CONCLUIDA","REMOVIDA_PELO_USUARIO_RECEBEDOR","REMOVIDA_PELO_PSP". Que seguem a norma do Banco Central.