HMAC हस्ताक्षर
HMAC हस्ताक्षर वेबहुक के साथ भेजा गया कुंजी-आधारित हैश है, जो पाने वाले को साबित करता है कि अनुरोध असली और अछूता है।
विस्तार से
यहाँ हेडर का रूप t=<unix-seconds>,v1=<hex> है, जहाँ v1 का मान टाइमस्टैम्प, एक डॉट और कच्चे अनुरोध बॉडी का HMAC-SHA256 है, जो एंडपॉइंट सीक्रेट से बना है। किसी भी JSON पार्सिंग से पहले कच्चे बाइट पर हस्ताक्षर जाँचें — दोबारा सीरियलाइज़ की गई बॉडी मेल नहीं खाएगी — और तुलना स्थिर समय में करें। पाँच मिनट से पुराने टाइमस्टैम्प ठुकरा दें ताकि पकड़ी गई कोई डिलीवरी बाद में आप पर दोबारा न चलाई जा सके।
इसे यह भी कहते हैं
- signed webhook
- request signature