Вебхуки
Настройте URL вебхука для получения HTTP POST уведомлений в реальном времени при возникновении событий на вашем аккаунте.
Поддерживаемые события
Формат данных вебхука
Требования
- URL должен использовать HTTPS
- Должен ответить статусом
2xx в течение 10 секунд
- Неудачные доставки повторяются до 3 раз с экспоненциальной задержкой
Проверка подписи вебхука
Каждый запрос вебхука содержит заголовок X-Webhook-Signature с подписью HMAC-SHA256. Используйте его для проверки того, что запрос отправлен TronRental.
Подпись вычисляется по необработанному телу запроса с использованием секрета вебхука (возвращается при настройке вебхука).
Всегда проверяйте подпись перед обработкой данных вебхука. Используйте сравнение с постоянным временем (hmac.compare_digest / crypto.timingSafeEqual) для предотвращения атак по времени.
URL вебхуков не могут указывать на localhost, 127.0.0.1 или другие приватные адреса.