Pular para o conteúdo principal

Recebendo Callbacks

Informações referentes aos recebimentos de callbacks da API Open Finance Efí.


Esse serviço possui duas formas de proteção à segurança:

  • Autenticação mTLS: No domínio que representa o seu servidor, você deverá configurar a exigência da chave pública (mTLS) que estamos disponibilizando, para que ocorra a autenticação mútua. É necessário que o seu servidor tenha a versão mínima do TLS 1.2.

    Para configurar seu servidor, você pode seguir os exemplos citados na API Pix.

    Os callbacks são enviados pela Efí via POST url-webhook-cadastrada quando há uma alteração no status.

  • Validação por hash cadastrada no webhook: Um hmac (uma identificação própria) será acrescentado ao final da URL no momento do envio do callback. Essa hash cadastrada no webhook será utilizada para validar a origem da notificação. Assim, todos os webhooks enviados ao seu servidor terão essa identificação final e sua aplicação deve confirmar a presença da mesma.

    Os callbacks são enviados pela Efí via POST url-webhook-cadastrada?hmac=hash-cadastrada quando há uma alteração no status.

Informação

Caso você precise testar os endpoints de Pagamentos do Open Finance, temos um ambiente de homologação funcional que permite simular todos os status retornados pela nossa API e webhook.

Se o valor do pagamento for de R$ 0.11:
O pagamento será rejeitado, e a informação será enviada via webhook.
Se o valor do pagamento for diferente de R$ 0.11:
O pagamento será aceito, e a informação será enviada via webhook.


Requisição