Bezpečnosť 1 min čítania

Sú webhooks OpsIQ bezpečné?

Tento článok bol preložený automaticky.

OpsIQ podpisuje payloady webhookov pomocou HMAC-SHA256 nad surovým telom a implementuje ochranu proti časovým pečiatkam a opakovaným dodávkam, spolu s rotáciou tajomstiev pre každý konektor. Prijímače by mali overiť podpis a časovú pečiatku pred spracovaním payloadu. Okrem toho by mali zaobchádzať s opakovanými dodávkami idempotentne a zabezpečiť, aby sa podpisové tajomstvá uchovávali mimo verejného kódu a protokolov.

Príbuzné články