Perché verificare?
Poiché il tuo endpoint webhook è pubblicamente accessibile, chiunque potrebbe inviargli richieste fingendosi storekit. La verifica della firma previene:- Richieste falsificate: Attaccanti che inviano webhook fasulli
- Attacchi di replay: Vecchi webhook rinviati in modo malevolo
- Manomissione dei dati: Modifica dei payload webhook durante il transito