Webhooks en HMAC
Ontdek hoe u veilige, realtime meldingen kunt ontvangen wanneer een telefoonnummer is geverifieerd.
Webhooks zijn de snelste en veiligste manier om te weten dat een gebruiker de verificatie succesvol heeft voltooid zonder SSE (Server-Sent Events) (continue statuscontrole) te hoeven gebruiken.
Wanneer de gebruiker het bericht verstuurt en het succesvol is gematcht, stuurt ons systeem een POST-verzoek naar een URL die u vooraf instelt in de projectinstellingen.
Webhook-beveiliging (HMAC-handtekening)
Om te garanderen dat verzoeken echt van onze servers afkomstig zijn en geen nep-aanvallen betreffen, ondertekenen we elk verzoek met behulp van het HMAC-SHA256-algoritme.
1. Ga naar de projectinstellingen en genereer een Webhook Secret.
2. Er wordt een versleutelde handtekening toegevoegd aan de request header onder de naam x-webhook-signature.
3. Op uw server moet u de handtekening berekenen met behulp van hetzelfde secret en deze vergelijken met de verzonden handtekening.