Tüm terimler

HMAC imzası

HMAC imzası, bir webhook ile gönderilen anahtarlı özettir ve alıcıya isteğin gerçek ve değiştirilmemiş olduğunu kanıtlar.

Ayrıntılı olarak

Burada başlık t=<unix-seconds>,v1=<hex> biçimindedir; v1 değeri, zaman damgasının, bir noktanın ve ham istek gövdesinin uç nokta gizli anahtarıyla alınmış HMAC-SHA256 değeridir. Herhangi bir JSON ayrıştırmasından önce ham baytları imzalayın — yeniden serileştirilmiş bir gövde eşleşmez — ve sabit sürede karşılaştırın. Beş dakikadan eski zaman damgalarını reddedin ki yakalanmış bir teslim sonradan size karşı tekrar oynatılamasın.

Diğer adları

  • signed webhook
  • request signature

İlgili terimler