Webhook İmza Doğrulama Hatası Alıyorum, Gelen API İstekleri Neden Reddediliyor?

0

Bir süredir ödeme altyapımız için harici bir servisten gelen webhook bildirimlerini entegre etmeye çalışıyorum. Ancak sürekli olarak imza doğrulama hatası alıyorum ve gelen API istekleri sistemim tarafından reddediliyor. Bu durum ödeme onay süreçlerimizde ciddi aksaklıklara yol açıyor.

Servis sağlayıcının dokümanlarını defalarca kontrol ettim. Paylaşılan gizli anahtarı (secret key) doğru girdiğime eminim. HMAC-SHA256 algoritması kullandıklarını belirtmişler ve ben de sunucumda aynı algoritmayı kullanarak gelen payload'dan bir imza oluşturmaya çalışıyorum. Hatta gizli anahtarı yenileyip tekrar denedim fakat sonuç değişmedi.

Acaba gelen isteğin başlıklarında (headers) veya gövdesinde (body) gözden kaçırdığım, imza oluşturma sürecini etkileyen kritik bir detay mı var? Yoksa sunucu saat farkları gibi daha derin bir sorun mu yaşıyorum?

#webhook #api entegrasyonu #imza doğrulama

Cevaplar (1)