OpsIQのウェブフックは安全ですか?
この記事は自動的に翻訳されました。
OpsIQは生のボディ上でHMAC-SHA256を使用してウェブフックペイロードに署名し、タイムスタンプとリプレイ保護を実装し、コネクタごとの秘密のローテーションを行います。受信者はペイロードを処理する前に署名とタイムスタンプを確認する必要があります。さらに、彼らは繰り返しの配信を冪等に処理し、署名秘密が公開コードやログに含まれないようにする必要があります。
関連する記事
この記事は役に立ちましたか?
ディスカッション
ディスカッションを読み込んでいます…
ディスカッションに参加するにはサインインしてください。