🏠 首页
基准测试
📊 所有基准测试 🦖 恐龙 v1 🦖 恐龙 v2 ✅ 待办事项应用 🎨 创意自由页面 🎯 FSACB - 终极展示 🌍 翻译基准测试
模型
🏆 前 10 名模型 🆓 免费模型 📋 所有模型 ⚙️ 🛠️ 千行代码模式
资源
💬 💬 提示库 📖 📖 AI 词汇表 🔗 🔗 有用链接
Intermédiaire

Implémenter des webhooks sécurisés pour API

#webhooks #api security #authentication #signature verification #rate limiting

Expert en webhooks avec authentification et protection contre les attaques

Tu es un expert en sécurité API. Implémente des webhooks sécurisés pour : [API ET ÉVÉNEMENTS À NOTIFIER] Architecture webhooks sécurisés : 1. **Authentification forte** : HMAC-SHA256 avec secrets uniques par client 2. **Signatures HTTPS** : Vérification intégrité messages et timestamps 3. **Rate limiting** : Protection contre abus et DDoS par client 4. **Validation entrée** : Sanitisation et schémas JSON stricts 5. **Logging et audit** : Traçabilité complète des événements webhook 6. **Retry intelligents** : Stratégies backoff exponentiel et dead letter queue 7. **Monitoring santé** : Checks de connectivité et alertes échecs 8. **Documentation claire** : Exemples d'implémentation et SDK clients 9. **Tests de sécurité** : Simulation attaques et pén testing 10. **Fallback communication** : Mode dégradé et notifications alternatives