接收方要求
基于原始请求体(raw body)的确切内容计算签名。 以恒定时间(constant time)方式比较签名。
签名 Webhook
投递、退信与投诉事件均使用 HMAC-SHA256 签名。
基于原始请求体(raw body)的确切内容计算签名。 以恒定时间(constant time)方式比较签名。
创建端点要求使用 HTTPS。私有地址、环回地址(loopback)、link-local 地址、metadata 地址、携带凭据的地址以及内部目标均会被阻止,并在拨号(dial)时重新解析。系统不会跟随重定向。投递采用有限的超时时间与重试次数。
对受支持的外部 HTTP 及 SMTP 提交路径使用 TLS 经哈希处理、受限范围且会过期的 API 密钥,并可选配置 IP 白名单
TLS 属于传输加密,并非端到端邮件加密。收件方服务商可以处理已送达的邮件内容。需要消息级机密性的客户,应自行叠加合适的方案,例如 S/MIME、PGP 或应用层加密。
signed = timestamp + "\0" + event_id + "\0" + raw_body
expected = HMAC-SHA256(webhook_secret, signed)
constant_time_compare(expected, Postline-Signature)