Esempio Webhook Fortress

Questo esempio mostra il middleware configurato per Stripe webhook con test e verifica.

Cosa previene

  1. Webhook non verificati: Richieste accettate senza verifica HMAC.
  2. Replay attack: Webhook validi riutilizzati più volte.
  3. Timestamp manipulation: Webhook vecchi riutilizzati.

Middleware configurato

Il middleware è stato configurato per verificare webhook Stripe:

✓ Webhook Fortress Check Passed

Endpoints verificati:
  - /api/webhooks/stripe (provider: stripe)
  - /api/webhooks/github (provider: github)

Test eseguiti:
  - HMAC verification: ✓
  - Timestamp tolerance: ✓
  - Replay nonce: ✓
  - IP allowlist: ✓

Report di esempio

Il report HTML include:

  • Lista endpoint verificati
  • Risultati test per ogni endpoint
  • Configurazione policy applicata
  • Hash SHA-256 del report

Scarica report di esempio

Checklist

  • ✓ Policy.yml configurata con endpoint webhook
  • ✓ Middleware integrato nell'applicazione
  • ✓ Test eseguiti con CLI signer
  • ✓ Report generato e firmato
  • ✓ Webhook in produzione verificati