メインコンテンツへスキップ
プロトコル・技術

Webhook Secret

Webhook Secret

Webhook通知が正当な送信元から来たことを検証するための共有秘密や署名検証用の秘密情報。

Webhook Secretを使うと、受信側は署名やHMACを検証して改ざんや偽装を検知できます。ログへの出力、リポジトリ混入、長期未更新を避け、定期ローテーションを行います。

  • Webhookの正当性確認に使う
  • 署名検証を実装する
  • 漏えい時はローテーションする

よくある質問

Webhook Secretとは?

Webhook通知が正当な送信元から来たことを検証するための共有秘密や署名検証用の秘密情報。

Webhook Secretについて詳しく知るには?

Webhook Secretを使うと、受信側は署名やHMACを検証して改ざんや偽装を検知できます。ログへの出力、リポジトリ混入、長期未更新を避け、定期ローテーションを行います。

Webhook Secretのポイントは?

Webhookの正当性確認に使う 署名検証を実装する 漏えい時はローテーションする

← 用語集一覧に戻る
ESC