Bezpieczeństwo integracji
Bezpieczny webhook dla e-commerce — URL, podpis i retry
Webhook jest prosty w użyciu, ale endpoint przyjmuje dane z zewnątrz. Bez walidacji URL i podpisu automatyzacja staje się niepotrzebnym ryzykiem.
Aktualizacja: 2026-08-04
Waliduj źródło
Cenpilot blokuje protokoły inne niż HTTP/HTTPS, dane logowania w URL oraz prywatne adresy w środowisku produkcyjnym. To zabezpieczenia na etapie konfiguracji i wysyłki.
Waliduj wiadomość
Odbiorca powinien sprawdzić podpis z użyciem sekretu, timestamp i typ zdarzenia. Sam fakt, że żądanie dotarło do endpointu, nie jest dowodem autentyczności.
Myśl o ponowieniu
Webhook może zostać wysłany ponownie po błędzie. Bez klucza idempotencji system odbiorcy może podwójnie przetworzyć ten sam alert.
Najważniejsze punkty
HTTPS to minimum w produkcji.
Podpisuj i sprawdzaj payload.
Retry wymaga idempotencji.