Webhook Signature Sécurité

Vérifiez l'authenticité des webhooks reçus avec la signature cryptographique.

N'importe qui connaissant l'URL de votre endpoint webhook pourrait potentiellement y envoyer de fausses alertes. La signature cryptographique garantit que le webhook vient bien de MoniTao.

Chaque webhook inclut un header de signature que vous pouvez vérifier côté serveur. Sans signature valide, rejetez la requête.

Pourquoi Vérifier la Signature

Comment Fonctionne la Signature

Vérification Côté Serveur

Questions Fréquentes

Où trouver le secret de signature ?

Dans les paramètres du webhook, après sa création. Copiez-le de manière sécurisée.

Puis-je régénérer le secret ?

Oui, mais pensez à mettre à jour votre serveur avec le nouveau secret.

La vérification est-elle obligatoire ?

Non, mais fortement recommandée. Sans vérification, vous êtes vulnérable aux faux webhooks.

Quel algorithme utilise MoniTao ?

HMAC SHA-256, standard de l'industrie pour la signature de webhooks.

Prêt à dormir sur vos deux oreilles ?

Commencez gratuitement, sans carte bancaire.