Mandrill Webhoocks - 安全

dev*_*ide 8 security ip mandrill

出于安全考虑,我尝试仅允许Mandrill的IP访问这些URL.

有谁知道吗?

dev*_*ide 17

Mandrill的签名位于HTTP响应头中:Authenticating-webhook-requests

在请求标题中找到:X-Mandrill-Signature.这是哈希码的base64,使用web-hook键签名.此密钥仅对您的webhook保密.


Kai*_*lin 9

我们有一系列用于webhooks的IP,但是随着我们的扩展,它们可以(并且可能会)改变或添加新的IP.另一种方法是将查询字符串添加到您在Mandrill中添加的webhook URL,然后在POST进入时检查该查询字符串,以便验证它来自Mandrill.