Executando verificação de segurança...
1

Muito bom man, se me permite nessa mesma pegada implementei algo parecido e simples o suficiente já há alguns anos, mais precisamente há uns 3 anos atrás.
Esse projeto se chama PyPix que é uma implementação em python de um outro projeto em javascript chamado GPix .
Ambos são de código aberto e são projetos open-source.

Carregando publicação patrocinada...
1

Opa, não daria para criar uma empresa de intermediação de pagamentos com estas API? No geral, tenho visto as empresas cobrando caro para este serviço, acredito que ainda tenha espaço para quem ofertar algo legal, com preço em conta, para as PMEs.

1

É possível eu, por exemplo, trabalho em uma empresa que atua com isso, utilizamos o PIX indireto por meio de bancos custodiantes. Claro que, na prática é muito mais complexo do que usar somente um pix estático. Precisamos utilizar o pix dinâmico e existe todo o processo de processamento do pagamento.

1

Só os PSPs tem acesso direto a api dict do Bacen, a menos que a gente tenha alguns milhões na conta eu acho que não dá kkkk...

1

Mas, existe empresas que tem a conta no banco e fazem a "Intermediação", acredito que o Paghiper e assim, usa Itau e Bradesco para boletos e PIX, mas, flui tudo organizado. "Se achar que tem como, bora conversar". rs

1

Bacana de mais, vou dar uma olhada no PyPix e no GPix, com certeza sempre é bom aprender com outras implementações. Obrigado por compartilhar! E se tiver alguma ideia de melhoria ou quiser contribuir no PixPhp, será super bem-vindo! 😄

Conseguimos reunir aqui nesse post implementações em python, javascript e PHP então. Logo fechamos as principais linguagens em kskskk

1

O que todas tem em comum é a incapacidade de checar se foi pago kkk, na verdade esse é um problema ou uma questão de segurança definida pelo próprio bacen, mas bem que eles poderiam colocar um endpoint público para consultas bastando apenas o qrcode poder ser identificado pelo id.

1

Sim realmente seria muito útil, também quebraria várias empresas de processamento de PIX no processo.

Porém, hoje já existem alguns bancos que fazem envio de webhook quando um PIX é confirmado, sendo possível automatizar a confirmação.

Seria ainda melhor se fosse possível incluir uma URL de webhook na própria criação do PIX copia e cola. Não sei se seria um problema de segurança, pois pelo menos nos webhooks dos bancos que testei é retornado até o nome e documento (cpf/cnpj) do pagador. Se no webhook padrão retornasse somente o status e id já seria o suficiente.

1

Pelo que li no github do pessoal do Bacen, isso seria um grande problema de segurança, pois não teria como validar os tais webhooks, imagina que alguém mal intecionado crie um link webhook e o banco tenha que acessar esse link para notificar a outra ponta sobre recursos que ele opera...
Pelo menos era essa a discussão na época em que eu achava que tudo eram só flores nessa implementação kkk, de lá para cá nada mudou, e em breve até o pix deixará de existir, pois o Drex deve invadir esse espaço com alguma nova tecnlogia de pagamentos eletrônicos.

1

Entendi, agora só fiquei mais curioso para saber como bancos como o Sicoob, por exemplo, disponibilizam  webhooks de PIX, como eles devem fazer para mitigar esses riscos.

1
1

Exatamente se o bacen exigisse que o PSP do recebedor sempre enviasse webhook para a url fornecida no payload do PIX copia e cola. Seria possível usar o PIX para receber de maneira automatizada sem depender de intermediários, mas provavelmente não seria economicamente viável.