我正在为我们的解决方案评估Twilio Webhooks。它很有魅力。我想检测和验证它是真正的TWILIO调用,而不是BOT/ WebHook,它调用我们的WebHook( IPN侦听器,我们为Twilio WebHook侦听器指定的URL )。
我不喜欢检查UserAgent值包含"TwilioProxy“的想法。你推荐更好的方法吗?
发布于 2017-01-05 11:30:05
两位开发人员在这里传道。
你绝对可以验证web钩子是真正的Twilio请求。
对于每个web钩子请求,Twilio都会发送一个带有签名的X-Twilio-Signature头。签名使用以下方法创建:
要验证签名,您需要:
https://stackoverflow.com/questions/41481573
复制相似问题