cenpilot
Strona głównaBezpieczeństwo integracji
Bezpieczeństwo integracji

Bezpieczny webhook dla e-commerce — URL, podpis i retry

Webhook jest prosty w użyciu, ale endpoint przyjmuje dane z zewnątrz. Bez walidacji URL i podpisu automatyzacja staje się niepotrzebnym ryzykiem.

Aktualizacja: 2026-08-04

Waliduj źródło

Cenpilot blokuje protokoły inne niż HTTP/HTTPS, dane logowania w URL oraz prywatne adresy w środowisku produkcyjnym. To zabezpieczenia na etapie konfiguracji i wysyłki.

Waliduj wiadomość

Odbiorca powinien sprawdzić podpis z użyciem sekretu, timestamp i typ zdarzenia. Sam fakt, że żądanie dotarło do endpointu, nie jest dowodem autentyczności.

Myśl o ponowieniu

Webhook może zostać wysłany ponownie po błędzie. Bez klucza idempotencji system odbiorcy może podwójnie przetworzyć ten sam alert.

Najważniejsze punkty

HTTPS to minimum w produkcji.
Podpisuj i sprawdzaj payload.
Retry wymaga idempotencji.
Sprawdź monitoring jednej oferty