Ir para conteúdo
  • Cadastre-se

dev botao

ACBrTEF agora suporta a PGWebLib 4.1.25.x com atualizador automático e proteção contra fraudes


Recommended Posts

  • Fundadores

Olá comunidade do ACBr,

Gostaríamos de informar que já se encontra no SVN do ACBr, mudanças na Unit ACBrTEFPayGoWebComum.pas, que permitem a aplicação usar a nova PGWebLib, com recurso de atualização automática e proteção contra fraudes, usando o "warsaw"

A PayGo disponibiliza um manual detalhado, sobre essa nova versão e como instala-la... Ele está anexo nesse tópico, até termos um endereço oficial da PayGo

 

Porque a PayGo efetuou essas modificações ?

Uma resposta curta: Segurança

Todo sistema que manipula transações financeiras, pode ser alvo de um ataque Hacker, onde as transações podem ser desviadas para uma outra conta destino... Um grupo especializado nesse tipo de ataque é o "Prilex"....

Por isso, sempre instrua os seus usuários, a NUNCA permitir o acesso remoto a máquina sem a autorização da Sw.House

Com essa nova versão da DLL PGWebLib, a PayGo utiliza uma camada de proteção de Software já reconhecida e utilizada por vários serviços financeiros, o Warsaw

A atualização da DLL também é um fator muito importante para ela se manter segura. Outro fato é que o certificado usado na comunicação TLS, sempre terá um prazo de validade, obrigado a atualização da PGWebLib, e com essa nova versão a atualização pode ocorrer de forma automática, enquanto a aplicação PDV não está sendo executada.

 

Onde posso baixar a nova PGWebLib ?

Documentação e SDK podem ser encontrados em:
https://paygodev.readme.io/docs/kit-para-atualização-da-documentação

 

Como instalar a nova PGWebLib

Com essa nova versão, não basta apenas distribuir a "PGWebLib.dll", junto com a sua aplicação. Na verdade isso não será mais permitido

A PayGo fornecerá um instalador completo, que é de Simples instalação...

Esse instalador cuidará de copiar a PGWebLib.dll na pasta correta e protegida, além de instalar o "Cliente Windows", que ficará no Systray da máquina Windows, e será responsável pela atualização da PGwebLib

Através de variáveis de ambiente o ACBr saberá onde a PGWebLib.dll está instalada e fará uso dela... (leia mais sobre isso, abaixo)

Se você deseja automatizar o processo de instalação da PGWebLib, em conjunto com o instalador da sua aplicação, isso e possível, pois o instalador da PayGo pode ser executado no modo "silent" e "verysilent".  Exemplo

SetupPayGo_full_v5.1.25.1.exe /verysilent


A sua aplicação que consome a PGWebLib diretamente, você não precisará fazer uso do "Cliente Windows". Ou seja, apesar dele estar sempre no Systray do Windows ele não precisará ser aberto ou utilizado pelo usuário... Ele será carregado para o Systray, na inicialização do Windows, com o único intuito de verificar por atualizações da PGWebLib

 

Ativando o Cliente Windows com as informações do PDC


O Cliente windows, já é utilizado por vários tipos de TEF da PayGo, como o TEF por API ControlPay e o TEF por Troca de Arquivos TXT

Para configurarmos o Cliente Windows para uso como atualizador da PGWebLib, precisamos mudar a chave no topo, para que ele mude a interface para "Ativação - PGWebLib" (imagem abaixo)

image.png

Após isso, basta inserir o CNPJ do Cliente final, e o PDC, e clicar em Ativar

 

Como ativar um PDC em modo de Homologação ?

  • Abra o Cliente Windows
  • clique 3x com o botão direito do mouse no Logo "PayGo", no Topo da janela.
    image.png
  • Quando ele solicitar a pergunta "Digite o Ambiente" escreva a palavra "Demo"

O Client Windows assumirá a cor "roxa", sinalizando que o modo Demonstração foi ativado

 

O que muda na sua aplicação, que usa nossos componentes do ACBrTEFD e ACBrTEFAPI ?

Esperamos que nenhuma mudança seja necessária nos seus fontes, a não ser é claro, atualizar os fontes do ACBr e compilar uma nova versão com as alterações efetuadas na Unit ACBrTEFPayGoWebComum.pas

Todos os ajustes necessários para consumir a nova PGWebLib, foram introduzidos nessa Unit do ACBr, e ela também cuida de Ler a Gravar valores nas variáveis de ambiente, para verificar por atualizações e sinalizar quando a PGWebLib pode ser atualizada

Para conhecer as mudanças em detalhes mais técnicos, veja abaixo a transcrição do Change-Log

 

Os fontes de ACBrTEFPayGoWebComum.pas continuam compatíveis com a versão antiga da DLL ?

SIM. Os fontes do ACBr ajustam suas chamadas conforme a versão da DLL, portanto essa Unit é compatível com a DLL antiga e a atual.

 

Eu não uso os componentes do ACBr. Como posso ajustar minha aplicação ?

Por favor leia a documentação em anexo, ela descreve em detalhes e dá exemplos de código das implementações necessárias...
Veja ainda, o Change-Log do ACBr (abaixo), para compreender as mudancas que implementamos em nossos fontes

Mas basicamente você precisará efetuar as seguintes modificações:

  1. NÃO MAIS copiar a PGWebLib.dll para pasta de sua aplicação, agora você deve usar a PGWebLib.dll que está instalada na pasta segura (veja item 2)
  2. Ler o conteúdo da variável de ambiente PathPGWebLib  ou PathPGWebLib_x64, para saber qual é o Caminho completo para a DLL que deve ser carregada, e utilizar ela na sua aplicação (lembrando que você só deve usar a DLL de 64 bits se a sua aplicação é compilada em 64 bits)
  3. Chamar o novo método PW_End, antes de sua aplicação encerrar ( para encerrar o processo de proteção ao seu executável e a DLL )
  4. Gravar o valor "True" na variável de ambiente PGWebLibPermiteAtualiza,  quando a sua aplicação encerrar (opcional)

 

Quais são as variáveis de ambiente utilizadas pela PGWebLib ?

Antes de conhecer as variáveis, saiba que os componentes do ACBr já fazem uso dela, de forma automática e intuitiva (veja o Chenage-Log, abaixo)

  • PathPGWebLib:  Path completo da PGwebLib.dll que deve utilizada pela aplicação
    • PathPGWebLib=C:\Program Files (x86)\PayGo\PGWebLib\PGWebLib.dll
  • PathPGWebLib_x64: Versão 64 bits da PGWebLib, e que deve ser utilizada APENAS se você compila sua aplicação em 64 bits
    • PathPGWebLib_x64=C:\Program Files (x86)\PayGo\PGWebLib\x64\PGWebLib.dll
  • PGWebLibAtualiza: Terá os Valores "True" ou "False", definidos pelo Client e Windows. Quando "True", indica que há uma atualização pendente, para a PGWebLib.
    • PGWebLibAtualiza=False
  • PGWebLibPermiteAtualiza: Terá os Valores "True" ou "False". Deve ser manipulada pela automação comercial, para que a mesma sinalize ao Client Windows, quando este pode baixar e atualizar a PGWebLib. Isso evita atualizações em horários indesejados, permitindo a aplicação comercial, definir a melhor estratégia para a atualização. É uma boa prática a automação comercial ligar essa variável de ambiente, sempre que for encerrada.
    • PGWebLibPermiteAtualiza=True
  • CPFCNPJ: Opcional, pode ser utilizada pela aplicação, para definir o CNPJ do cliente final, automatizando o processo de ativação do Cliente Windows
  • PontoDeCaptura: Opcional, pode ser utilizada pela aplicação, para definir o PDC que deve ser utilizado pelo Cliente Windows

 

Usando a DLL protegida, em ambiente de Desenvolvimento

Em ambiente de Desenvolvimento, usar a DLL protegida, pode tornar difícil o desenvolvimento...

O Warsaw irá detectar que um Debugger está tentando executar a DLL, e causará algum erros como "privileged instruction"

Pensando nisso, a PayGo disponibilizou uma DLL para ser usada em modo Debug. Você poderá encontrá-la em:

C:\Program Files (x86)\PayGo\PGWebLib\DEBUG

Observe que os fontes do ACBr, já tentarão fazer uso dessa DLL, quando o compilador detectar que o programa está sendo compilado em modo Debug. Isso é feito pela nova propriedade IsDebug

Você pode ativar ela, usando TypeCast, exemplo:

  if (ACBrTEFAPI1.TEF is TACBrTEFAPIClassPayGoWeb) then
  begin
    with TACBrTEFAPIClassPayGoWeb(ACBrTEFAPI1.TEF) do
    begin
      DiretorioTrabalho := 'C:\PAYGOWEB';   // Permite informar o diretório de trabalho da PGWebLib
      //TEFPayGoAPI.PathLib := 'C:\temp\64bits\PGWebLib.dll';   // Permite forçar o uso de uma DLL específica, diferente do definido em "PathPGWebLib" 
      {$IFDEF DEBUG}
       TEFPayGoAPI.IsDebug := True;   // <---------- AQUI ------------
      {$EndIf}
    end;
  end; 

  

 

Change-Log de ACBrTEFPayGoWebComum.pas

[*] Modificações para suportar nova DLL 4.1.25.3, PayGo Windows no modo atualizador da PGWebLib.
[+] Adicionado mapeamento para o comando "PW_End".
    Esta função tem como finalidade encerrar alguns serviços e remover a proteção do Warsaw da automação, possibilitando a realização da atualização.
[*] Estrutura "TPW_GetData", modificada, removendo campo "bIndice: Byte" que não fazia parte da Estrutura original
[*] Métodos "ObterDadoCartao", "RealizarOperacaoPinPad", "LogPWGetData", modificados para receber o indice do Parâmetro sendo processado na estrutura TPW_GetData
[+] Adicionado o método:       "function GetPathPGWebLib: String;"
    Retorna o valor da variável de ambiente "PathPGWebLib" (32 bits) ou  "PathPGWebLib_x64" (64 bits), e que contem o Path completo da DLL PGWebLib, com proteção, e que deve ser carregada pela aplicação
[+] Adicionado o método:        "function GetPGWebLibAtualiza: Boolean;"
    Que Verifica o conteúdo da Variável de Ambiente "PGWebLibAtualiza".  Essa variável de ambiente fica com o Valor "TRUE", quando há atualizações disponíveis para a PGWebLib.
[+] Adicionado o método:         "function SetPGWebLibPermiteAtualiza(PermiteAtualizacao: Boolean): Boolean;"
    Permite que a aplicação configure a variável de ambiente "PGWebLibPermiteAtualiza"  Quando a aplicação grava nela o valor "TRUE", permite que o Cliente Windows da Paygo, baixe e atualize a PGWebLib da pasta "PathPGWebLib"
[+] Adicionada a propriedade: "AtualizaPGWebLibAutomaticamente: Boolean default True"
    Quando essa propriedade é True (padrão), o valor de "PGWebLibPermiteAtualiza" será ajustado para True, sempre que TACBrTEFPGWebAPI.DesInicializar for chamado
[*] Método "TACBrTEFPGWebAPI.Destroy", modificado para chamar "DesInicializar"
[*] Método "TACBrTEFPGWebAPI.Inicializar" mmodificado para configurar a variável de ambiente "PontoDeCaptura", se a propriedade "PontoCaptura" estiver com
    valor definido  a variável de ambiente "CPFCNPJ" se a propriedade "CNPJEstabelecimento" estiver com valor definido.
[*] Método "TACBrTEFPGWebAPI.Inicializar", grava no Log o estado da variável de ambiente "PGWebLibAtualiza"
[*] Método "TACBrTEFPGWebAPI.DesInicializar" passa a chamar "PW_End", para encerrar o processo de proteção, e "SetPGWebLibPermiteAtualiza", para
    permitir a atualização da PGWebLib, conforme o valor da propridade "AtualizaPGWebLibAutomaticamente"
[*] Método "TACBrTEFPGWebAPI.LibFullName" modificado para usar o Path definido na variável de ambiente "PathPGWebLib", caso a propriedade "PathLib" esteja vazia.
[*] Método "TACBrTEFPGWebAPI.LoadLibFunctions" modificado para gravar no log, o caminho completo da DLL PGWebLib que está sendo carregada
    (por: DSA)  

 

PGWin - Modo atualizador da PGWebLib - v1.04.pdf

  • Curtir 12
Consultor SAC ACBr

Daniel Simões de Almeida
O melhor TEF, é com o Projeto ACBr - Clique e Conheça
Ajude o Projeto ACBr crescer - Assine o SAC

Projeto ACBr     Telefone:(15) 2105-0750 WhatsApp(15)99790-2976.

Link para o comentário
Compartilhar em outros sites

  • Daniel Simoes changed the title to ACBrTEFPayGoWebComum agora suporta a PGWebLib 4.1.25.x com atualizador automático e proteção contra fraudes
  • Daniel Simoes changed the title to ACBrTEF agora suporta a PGWebLib 4.1.25.x com atualizador automático e proteção contra fraudes
×
×
  • Criar Novo...

Informação Importante

Colocamos cookies em seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies, caso contrário, assumiremos que você está bem para continuar.