सभी शब्द

HMAC हस्ताक्षर

HMAC हस्ताक्षर वेबहुक के साथ भेजा गया कुंजी-आधारित हैश है, जो पाने वाले को साबित करता है कि अनुरोध असली और अछूता है।

विस्तार से

यहाँ हेडर का रूप t=<unix-seconds>,v1=<hex> है, जहाँ v1 का मान टाइमस्टैम्प, एक डॉट और कच्चे अनुरोध बॉडी का HMAC-SHA256 है, जो एंडपॉइंट सीक्रेट से बना है। किसी भी JSON पार्सिंग से पहले कच्चे बाइट पर हस्ताक्षर जाँचें — दोबारा सीरियलाइज़ की गई बॉडी मेल नहीं खाएगी — और तुलना स्थिर समय में करें। पाँच मिनट से पुराने टाइमस्टैम्प ठुकरा दें ताकि पकड़ी गई कोई डिलीवरी बाद में आप पर दोबारा न चलाई जा सके।

इसे यह भी कहते हैं

  • signed webhook
  • request signature

संबंधित शब्द