Sécurité 1 min de lecture

Les webhooks d'OpsIQ sont-ils sécurisés ?

Cet article a été traduit automatiquement.

OpsIQ signe les charges utiles des webhooks en utilisant HMAC-SHA256 sur le corps brut et met en œuvre des protections contre les horodatages et les rejouements, ainsi qu'une rotation des secrets par connecteur. Les récepteurs doivent vérifier la signature et l'horodatage avant de traiter la charge utile. De plus, ils doivent gérer les livraisons répétées de manière idempotente et s'assurer que les secrets de signature sont tenus à l'écart du code public et des journaux.

Articles connexes