自 Hapio 推出以来,该系统一直支持 Webhooks。这些 Webhooks 允许您的系统对 Hapio 内的各种事件做出响应,从而简化了集成流程。如今,这些 Webhooks 的安全性得到了进一步提升。
Hapio 发送到您系统的每个 webhook 通知请求现在都带有签名。这些签名可让您轻松有效地验证请求确实来自 Hapio,而非恶意攻击者。签名还带有时间戳,可防范重放攻击。在重放攻击中,攻击者会记录一个有效的请求并在稍后重新发送;通过检查签名的時間戳,您可以确保该请求并非旧请求。
Hapio 发送到您系统的每个 webhook 通知请求现在都带有签名。这些签名可让您轻松有效地验证请求确实来自 Hapio,而非恶意攻击者。签名还带有时间戳,可防范重放攻击。在重放攻击中,攻击者会记录一个有效的请求并在稍后重新发送;通过检查签名的時間戳,您可以确保该请求并非旧请求。