Warum verifizieren?
Da Ihr Webhook-Endpoint öffentlich erreichbar ist, könnte jeder Requests an ihn senden und vorgeben, storekit zu sein. Die Signaturverifizierung verhindert:- Gefälschte Requests: Angreifer, die gefälschte Webhooks senden
- Replay-Angriffe: Alte Webhooks, die böswillig erneut gesendet werden
- Datenmanipulation: Änderung von Webhook-Payloads während der Übertragung