Obtén tu secreto de webhook
Cada webhook registrado tiene su propio secreto único.1
Abre tu webhook
Ve a Configuración de la organización → Webhooks y haz clic en el webhook que deseas verificar.
2
Copia el secreto
Busca la sección Secreto y haz clic en Copiar secreto. Guarda este valor de forma segura en tu servidor; nunca lo expongas en el código del cliente.
Cada webhook tiene una clave secreta diferente. Si utilizas varios webhooks, recupera y almacena una clave secreta para cada uno por separado.
Verificar la firma
Piriod incluye la firma en el encabezado HTTPx-piriod-signature de cada solicitud. Para verificarla, calcula un HMAC-SHA256 sobre los valores del payload de forma concatenada utilizando tu secreto de webhook y, a continuación, compara el resultado con el valor del encabezado.
