Firmas de Webhook
Para ayudarte a proteger tus manejadores de webhook para que solo respondan a eventos enviados desde Trophy y no a atacantes maliciosos, Trophy incluye una firma de webhook con cada evento. Esta firma se envía en el encabezadoX-Trophy-Signature y es un hash codificado en base64 de la carga útil de la solicitud, hasheado utilizando un secreto de webhook seguro proporcionado por Trophy.
Secretos de Webhook
Cada webhook que configuras en Trophy tiene un secreto de webhook único al que puedes acceder desde la página de webhooks en el panel de Trophy.Protección de Manejadores de Webhook
Para validar que los eventos que recibe tu manejador de webhook realmente provienen de Trophy, necesitas crear tu propio hash utilizando tu secreto de webhook seguro y compararlo con la firma de webhook en el encabezadoX-Trophy-Signature.
Validating Webhook Events