WebHooks 安全性

    您需要在两个地方设置您的令牌:项目的 WebHook 页面以及您的服务端。

    • 在 WebHook 列表页面,点击编辑您的 WebHook。
    • 点击『更新 WebHook』.接下来,您要在您的服务端储存这个令牌,您可以存在您服务程序的配置文件中,或者存在您服务器的环境变量中。在此,示范为存在环境变量中,运行命令:

    验证请求的真实性

    那么如何进行验证呢?我们举个简单的例子,假设原先有一个监听 WebHook 的基本服务如下:

    以上就是一个用以验证签名的例子。当然,不同的语言或外部服务在实现上可定不相同,但是大多数语言都会有相应的 HAMC 的算法库来使用。