Вебхуки (Webhooks) та HMAC
Дізнайтеся, як отримувати безпечні миттєві сповіщення під час перевірки номеру телефону.
Вебхуки (Webhooks) — це найшвидший і найбезпечніший спосіб дізнатися, що користувач успішно пройшов перевірку, без необхідності використання SSE (Server-Sent Events) (постійної перевірки).
Коли користувач надсилає повідомлення та воно успішно зіставляється, наша система надсилає запит POST на URL-адресу, яку ви попередньо визначили в налаштуваннях проєкту.
Безпека вебхуків (HMAC Signature)
Щоб переконатися, що запити надходять саме від наших серверів, а не є фальшивими атаками, ми підписуємо кожен запит за допомогою алгоритму HMAC-SHA256.
1. Перейдіть до налаштувань проєкту та згенеруйте секрет вебхука (Webhook Secret).
2. Зашифрований підпис буде додано до заголовка запиту (Header) під назвою x-webhook-signature.
3. Ви повинні обчислити підпис на своєму сервері, використовуючи власний секрет, і порівняти його з надісланим підписом.