メインコンテンツへスキップ
防御・対策

Webhook Signature Verification

Webhook Signature Verification

Webhookリクエストに付与された署名を検証し、送信元と本文改ざんの有無を確認する仕組み。

Webhookは外部サービスから公開エンドポイントへ届くため、署名検証なしでは偽リクエストを受け取るリスクがあります。タイムスタンプ、再送、署名鍵のローテーションも運用に含めます。

  • 送信元と本文の真正性を確認する
  • 署名鍵は秘密情報として管理する
  • リプレイ対策として時刻やIDを確認する
← 用語集一覧に戻る
ESC