Allkirjastatud webhookid

Allkirjastatud webhookid

Kohaletoimetamise, bounce'i ja kaebuste sündmused allkirjastatud HMAC-SHA256-ga.

Vastuvõtja nõuded

Arvuta signatuur täpsest töötlemata (raw) päringu kehast. Võrdle signatuure constant-time meetodil.

Väljuvad kontrollid

Lõpp-punkti loomine nõuab HTTPS-i. Privaatsed, loopback-, link-local-, metadata- ja mandaate sisaldavad ning sisemised sihtkohad on blokeeritud ja lahendatakse (resolve) uuesti helistamise hetkel. Ümbersuunamisi ei järgita. Kohaletoimetamine kasutab piiratud ajalõppe ja korduskatsete arvu.

Rakendatud kontrollid

TLS toetatud väliste HTTP- ja SMTP-saatmisteede jaoks Räsitud, piiratud õiguste ulatusega ja aeguvad API-võtmed koos valikuliste IP allowlist'idega

Krüpteerimise piir

TLS on edastuskrüpteering, mitte otsast lõpuni e-posti krüpteering. Saaja teenusepakkujad saavad kohale toimetatud sisu töödelda. Kliendid, kes vajavad sõnumitaseme konfidentsiaalsust, peavad lisama sobiva skeemi, näiteks S/MIME, PGP või rakenduskihi krüpteeringu.

HMAC-SHA256
signed = timestamp + "\0" + event_id + "\0" + raw_body
expected = HMAC-SHA256(webhook_secret, signed)
constant_time_compare(expected, Postline-Signature)