保护您的 Webhook – 签名通知

Hapio 发送到您系统的每个 webhook 通知请求现在都带有签名。这些签名可让您轻松有效地验证请求确实来自 Hapio,而非恶意攻击者。签名还带有时间戳,可防范重放攻击。在重放攻击中,攻击者会记录一个有效的请求并在稍后重新发送;通过检查签名的時間戳,您可以确保该请求并非旧请求。

您可以在文档中进一步了解这些签名的技术细节。通过文档,您可以开始验证收到的 webhook 通知请求。

作者

耶斯珀