Coffre-fort client souverain. Sur votre WordPress. Installé en 3 minutes.

Webhooks : signature HMAC & sécurité

En bref : vérifiez l’authenticité des webhooks et comprenez les protections en place.

📷 [Capture / vidéo à insérer ici]

Signature #

  • En-têtes : X-CV-Timestamp, X-CV-Signature (HMAC-SHA256 du corps) et X-CV-Signature-V2 (t=…,v1=HMAC(ts.body), anti-rejeu, façon Stripe).
  • Vérifiez la signature côté réception avec votre secret.

Protections #

  • Validation anti-SSRF des URL (DNS public uniquement, ports/hosts dangereux bloqués).
  • Envoi non bloquant, sslverify actif.

Sur le même sujet #

What are your feelings

Updated on mai 15, 2026