Todos os cases
Payment Systems

Sistema de Pagamento GPOS

Backend .NET/C# para PIX e cartões com autenticação mTLS

.NETC#PIXmTLSREST APIs
PIX + CartõesMétodos de pagamento
mTLSAutenticação
100% remotoRegistro de terminais

O produto GPOS precisava de um backend robusto para processar pagamentos via PIX e cartões, com autenticação mútua entre terminais e servidor, e registro remoto de novos dispositivos.

  • 01Implementar mTLS para autenticação mútua entre terminais físicos e o servidor
  • 02Garantir conformidade com as regras do BACEN para transações PIX
  • 03Eliminar o processo manual de envio físico de dispositivos para registro
  • 04Manter consistência transacional em cenários de conexão instável nos terminais

mTLS para autenticação bilateral terminal-servidor

Terminais físicos não podem depender de credenciais rotacionáveis por usuário. Certificados cliente instalados no terminal garantem identidade do dispositivo sem intervenção humana.

Registro remoto de terminais

O processo anterior exigia envio físico do dispositivo para configuração. O novo fluxo permite registro via API autenticada durante o onboarding, reduzindo custo logístico significativamente.

.NET como runtime principal

Stack já estabelecida na empresa com bibliotecas maduras para PIX (BACEN SPI) e integrações com bandeiras de cartão via ISO 8583.

mTLS adiciona complexidade na gestão do ciclo de vida de certificados (expiração, revoção). Foi necessário implementar um processo de renovação automática antes do vencimento.

.NET 8 com ASP.NET Core, configuração de Kestrel para mTLS com validação de CA privada. PIX implementado seguindo especificação BACEN SPI. Registro de terminais via endpoint autenticado com múltiplos fatores de verificação.

Sistema completo de pagamentos em .NET/C# com PIX, cartões, mTLS e registro remoto de terminais, eliminando o envio físico de dispositivos.

  • Documentação do BACEN para PIX é extensa mas precisa. Seguir à risca evita rejeitações na integração
  • Implementar circuit breaker nas chamadas ao PSP evita cascata de falhas em indisponibilidade do banco
  • Logs de transação imutáveis são obrigatórios para auditoria. Não use UPDATE em registros de pagamento