HMAC imzası
HMAC imzası, bir webhook ile gönderilen anahtarlı özettir ve alıcıya isteğin gerçek ve değiştirilmemiş olduğunu kanıtlar.
Ayrıntılı olarak
Burada başlık t=<unix-seconds>,v1=<hex> biçimindedir; v1 değeri, zaman damgasının, bir noktanın ve ham istek gövdesinin uç nokta gizli anahtarıyla alınmış HMAC-SHA256 değeridir. Herhangi bir JSON ayrıştırmasından önce ham baytları imzalayın — yeniden serileştirilmiş bir gövde eşleşmez — ve sabit sürede karşılaştırın. Beş dakikadan eski zaman damgalarını reddedin ki yakalanmış bir teslim sonradan size karşı tekrar oynatılamasın.
Diğer adları
- signed webhook
- request signature