Zum Hauptinhalt springen
Zurück zur Dokumentation
Webhooks4 min Lesezeit

Webhook-Sicherheit

Signaturen verifizieren

Webhook-Sicherheit

Jeder Webhook-Request enthält eine Signatur im Header.

Signatur verifizieren

const crypto = require("crypto");

function verifySignature(payload, signature, secret) {
  const hash = crypto
    .createHmac("sha256", secret)
    .update(payload)
    .digest("hex");
  return hash === signature;
}