marcialwushu / SPI

:notebook: Documentação do SPI arranjo Pix
https://marcialwushu.github.io/SPI/
MIT License
0 stars 0 forks source link

4.3. Validações a serem feitas pelos aplicativos #1

Open marcialwushu opened 2 years ago

marcialwushu commented 2 years ago

4.3. Validações a serem feitas pelos aplicativos

Após efetuar a leitura de um QR Code dinâmico, os aplicativos de cada participante devem seguir os passos abaixo:

Cabe aos participantes implementarem mecanismos em seus aplicativos para otimizar o processo de verificação da assinatura digital do JWS. Por exemplo, é possível que o aplicativo armazene previamente um conjunto de thumbprints de certificados e suas respectivas chaves públicas de forma que, ao ler o parâmetro x5t do JWS, o aplicativo já consiga saber qual chave utilizar para validar a assinatura digital, sem precisar acessar a URL definida no parâmetro jku.

Recomenda-se que, para facilitar esse processo de “carga prévia” de thumbprints e chaves públicas nos aplicativos, cada PSP mantenha um diretório “/.well-known/” 21 no seu site associado a QR Codes dinâmicos. Tal diretório pode conter, por exemplo, um documento host-meta22 que especifique as URLs dos seus JWK Sets (parâmetro jku do JWS). Assim, os demais participantes conseguirão programar seus aplicativos para carregar previamente os JWK Sets de determinado PSP, de forma a agilizar o processamento de transações via QR Codes dinâmicos quando o recebedor for aquele PSP.

Por fim, para garantir o não-repúdio das transações efetuadas por meio de QR Codes dinâmicos, recomenda-se que os participantes mantenham registros históricos das transações efetuadas, incluindo as respectivas estruturas JWS, certificados e chaves públicas relacionados a cada transação


marcialwushu commented 2 years ago

https://www.bcb.gov.br/content/estabilidadefinanceira/cedsfn/Manual%20de%20Seguranca%20do%20PIX%20v3.4.pdf