Entwicklerportal
CodeGewölbe
Kostenlose Sammlung für Entwickler, Admins und Website-Betreiber: Snippets, VelinStyle-Komponenten, VelinScript-Automationen und Security-Rezepte — copy-paste-fertig.
Webhook Signatur prüfen
HMAC-Signatur eingehender Webhooks validieren.
Profi
5 Min.
Code
$expected = hash_hmac('sha256', $request->getContent(), config('services.webhook.secret'));
abort_unless(hash_equals($expected, $request->header('X-Signature')), 403);
Sicherheitshinweise
Secret niemals loggen oder in Responses zurückgeben.