Arvuta signatuur täpsest töötlemata (raw) päringu kehast. Võrdle signatuure constant-time meetodil.
Allkirjastatud webhookid
Allkirjastatud webhookid
Kohaletoimetamise, bounce'i ja kaebuste sündmused allkirjastatud HMAC-SHA256-ga.
Lõpp-punkti loomine nõuab HTTPS-i. Privaatsed, loopback-, link-local-, metadata- ja mandaate sisaldavad ning sisemised sihtkohad on blokeeritud ja lahendatakse (resolve) uuesti helistamise hetkel. Ümbersuunamisi ei järgita. Kohaletoimetamine kasutab piiratud ajalõppe ja korduskatsete arvu.
TLS toetatud väliste HTTP- ja SMTP-saatmisteede jaoks Räsitud, piiratud õiguste ulatusega ja aeguvad API-võtmed koos valikuliste IP allowlist'idega
TLS on edastuskrüpteering, mitte otsast lõpuni e-posti krüpteering. Saaja teenusepakkujad saavad kohale toimetatud sisu töödelda. Kliendid, kes vajavad sõnumitaseme konfidentsiaalsust, peavad lisama sobiva skeemi, näiteks S/MIME, PGP või rakenduskihi krüpteeringu.
signed = timestamp + "\0" + event_id + "\0" + raw_body
expected = HMAC-SHA256(webhook_secret, signed)
constant_time_compare(expected, Postline-Signature)