IOSOR База знаний

Ротация секретов вебхуков без потери сигналов доставки

Выполняйте плавную смену криптографических ключей подписи с помощью проверки по двум сигнатурам без прерывания потока DLR.

Ротация секретов вебхуков без потери сигналов доставки.

Архитектура смены ключей безопасности

Безопасность вебхуков зависит от секретных ключей подписи, подтверждающих подлинность данных. При плановой ротации критически важно не потерять входящие отчеты о доставке. Платформа IOSOR предотвращает сбои связи за счет поддержки временного окна с двумя активными ключами, когда система принимает подписи как от старого, так и от нового секрета одновременно.

Настройка проверки двух подписей

Сгенерируйте новый секретный ключ в консоли разработчика, оставив старый рабочим. Диспетчер вебхуков IOSOR начнет передавать заголовки с обеими подписями для каждого исходящего запроса. Ваш валидатор должен сверять полезную нагрузку с обоими секретами. Если совпал хотя бы один ключ, обрабатывайте DLR или OTP событие немедленно без отброса пакетов.

Контроль времени перехода

Поддерживайте двухключевой режим в течение суток, перекрывая максимальный интервал повторных попыток доставки. Все предоплатные аккаунты работают стабильно, начиная с порога USD 20 prepaid floor. Платформы с высокими оборотами проходят автоматический аудит около USD 1,000/month, гарантируя стабильную емкость канала.

Отзыв устаревшего секрета

Убедившись по логам, что все входящие запросы успешно проходят проверку новым ключом, отключите старый секрет в консоли. Система мгновенно прекратит передачу дублирующих заголовков. Обновите код валидации на стороне сервера, оставив проверку только по актуальному ключу для снижения нагрузки на процессор.

Устранение неполадок и материалы

При возникновении ошибок сверки проверяйте сырое тело запроса до парсинга JSON, так как изменение кодировки ломает HMAC.

Начните с IOSOR

Перейдите в консоль разработчика IOSOR, чтобы сгенерировать новый секретный ключ подписи и включить режим двойной подписи для входящих DLR. Обновите логику проверки на вашем эндпоинте, добавив поддержку обоих заголовков HMAC до отзыва старого ключа. Отслеживайте метрики доставки в реальном времени, чтобы убедиться в отсутствии сбоев аутентификации перед окончательным удалением устаревшего секрета.

Итог IOSOR

Ротация секретов вебхуков не должна приводить к потере статусов доставки (DLR). Использование параллельной генерации HMAC-подписей с двумя ключами позволяет обновлять инфраструктуру безопасности без остановки приема событий и без риска отклонения валидных пакетов.

Настраивайте проверку обоих заголовков подписи на этапе перехода и выжидайте полный интервал повторных попыток перед удалением старого ключа. Не отзывайте легаси-секрет мгновенно и не проводите ротацию без предварительной проверки сырого тела запроса (raw body) на предмет изменений кодировки.

Был ли материал полезен?

Связанные гайды