Bom dia pessoal.
Um de nossos clientes que utiliza o PIX da Ailos recebeu um e-mail solicitando algumas alterações nas requisições. Junto com uma documentação técnica.
No e-mail consta as seguintes informações:
(Já está no repositório) 1° - Novo endereço para as requisições da API: o endereço de envio das requisições da API Pix Cobrança mudou de https://apiendpoint.ailos.coop.br para https://pixcobranca.ailos.coop.br.
A partir de agora, todas as chamadas devem ser enviadas para o novo endereço. Abaixo, exemplos de como estruturar as requisições:
- Chamada para gerar o Token:
URL: https://pixcobranca.ailos.coop.br/ailos/pix-cobranca/api/v1/client/connect/token
HTTP method: POST
Content-type: application/x-www-form-urlencoded
- Chamadas para demais endpoints:
URL: https://pixcobranca.ailos.coop.br/ailos/pix-cobranca/api/v1/[qualquer_endpoint]
HTTP method: POST, PUT, GET, PATCH, DELETE
Content-type: application/x-www-form-urlencoded
2° Envio de Fingerprint: Para complementar a atualização, você precisa enviar o fingerprint e as datas de emissão e validade do seu certificado, utilizado nas chamadas da API, para cadastro interno do Sistema Ailos.
Link para envio do Fingerprint
*A informação é necessária para cumprir requisitos de segurança, e sem ela,
as chamadas serão barradas a partir de 31/03/2025 (Data prorrogada até data indefinida).
** Sempre que houver alteração no certificado, os novos dados deverão ser informados por e-mail para
[email protected].
*** Obs: o certificado que deve ser enviado o fingerprint deve ser o da software house.
3° Envio do certificado em todas as chamadas da API: Para finalizar e se você ainda não realizou os ajustes em fevereiro, a partir de agora é obrigatório o envio do certificado em todas as chamadas realizadas na API.
* Obs: neste caso o certificado que deve ser enviado é o da empresa cliente.
Referente a este 3° item, eu realizei uma alteração local e fiz alguns testes alterando a URL de sandbox conforme a documentação.
Além disso adicionei na requisição a chave privada e o arquivo do certificado conforme documentação.
A princípio pelos primeiros testes que fiz está tudo ok, porém ainda acho que não estão validando o fingerprint do certificado, portanto os testes em produção ainda serão feitos quando o prazo virar.