Esempio Webhook Fortress
Questo esempio mostra il middleware configurato per Stripe webhook con test e verifica.
Cosa previene
- Webhook non verificati: Richieste accettate senza verifica HMAC.
- Replay attack: Webhook validi riutilizzati più volte.
- Timestamp manipulation: Webhook vecchi riutilizzati.
Middleware configurato
Il middleware è stato configurato per verificare webhook Stripe:
✓ Webhook Fortress Check Passed
Endpoints verificati:
- /api/webhooks/stripe (provider: stripe)
- /api/webhooks/github (provider: github)
Test eseguiti:
- HMAC verification: ✓
- Timestamp tolerance: ✓
- Replay nonce: ✓
- IP allowlist: ✓ Report di esempio
Il report HTML include:
- Lista endpoint verificati
- Risultati test per ogni endpoint
- Configurazione policy applicata
- Hash SHA-256 del report
Checklist
- ✓ Policy.yml configurata con endpoint webhook
- ✓ Middleware integrato nell'applicazione
- ✓ Test eseguiti con CLI signer
- ✓ Report generato e firmato
- ✓ Webhook in produzione verificati