Bezpečnost 1 min čtení

Jsou webhooks OpsIQ bezpečné?

Tento článek byl přeložen automaticky.

OpsIQ podepisuje payloady webhooků pomocí HMAC-SHA256 nad surovým tělem a implementuje ochranu proti časovým razítkům a opakovaným dodávkám, spolu s rotací tajemství pro každého konektora. Příjemci by měli ověřit podpis a časové razítko před zpracováním payloadu. Dále by měli zpracovávat opakované dodávky idempotentně a zajistit, aby byla podepisovací tajemství uchovávána mimo veřejný kód a protokoly.

Související články