Webhook-Sicherheit
Jeder Webhook-Request enthält eine Signatur im Header.
Signatur verifizieren
const crypto = require("crypto");
function verifySignature(payload, signature, secret) {
const hash = crypto
.createHmac("sha256", secret)
.update(payload)
.digest("hex");
return hash === signature;
}